Score:1

วิธีทำความเข้าใจ IPv6 ให้ดีขึ้นเพื่อบล็อกคำขอ

ธง id

ด้วย IPv4 เมื่อใดก็ตามที่ฉันพบว่ามีคำขอแปลก ๆ มาที่เซิร์ฟเวอร์ของฉัน ฉันสามารถบล็อก IPv4 จากคำขอเพิ่มเติมได้อย่างง่ายดาย (ฉันสามารถบล็อกบน iptablet ของฉัน หรือใน .htaccess ไฟล์...). อย่างไรก็ตาม มันไม่ง่ายเลยสำหรับ IPv6 เพราะการเปลี่ยนที่อยู่ IP ค่อนข้างง่าย หรือแย่กว่านั้น ค่อนข้างง่ายที่จะหมุนเวียนที่อยู่ IPv6 นับพันเพื่อสร้างคำขอหลายพันรายการในเวลาอันสั้นที่มาจากที่อยู่ IP ที่แตกต่างกัน

ด้วย IPv4 นี่ไม่ใช่ปัญหาใหญ่เพราะการเป็นเจ้าของ/หมุนเวียนที่อยู่ IPv4 นับพันนั้นมีราคาแพงมาก แม้แต่บริษัทอย่าง Linode หรือ Digital Ocean ก็มีคำถามมากมายกับคุณ หากคุณเริ่มเพิ่มที่อยู่ IP มากกว่าสองสามแห่งในบัญชีของคุณ (แม้ว่าคุณจะจ่ายเงินสำหรับที่อยู่เหล่านั้น พวกเขาก็จะถามคำถามมากมาย เช่น คุณกำลังใช้ที่อยู่เหล่านั้นเพื่อ ส่งสแปมไปยัง DDoS...)

ดังนั้นคำถามของฉันคือ: ในที่อยู่ IPv6 มี "บางส่วน" หรือ "สตริงย่อย" บางส่วน (ซึ่งส่วนใหญ่ได้รับการแก้ไขแล้ว) ที่ฉันสามารถขึ้นบัญชีดำได้อย่างน่าเชื่อถือหรือไม่ เนื่องจาก "ส่วน" อื่น (ที่เปลี่ยนแปลง) อาจมาจากบุคคลเดียวกันหรือ เครือข่ายเดียวกัน? ยกตัวอย่างที่อยู่นี้:

2544:0db8:85a3:0000:0000:1111:2222:3333

จากที่อยู่ด้านบน ฉันสามารถบอกได้ไหมว่าถ้าฉันบล็อก IP ทั้งหมดที่มี "2001:0db8:85a3:0000:0000:1111" มันอาจจะมาจากบุคคล/คอมพิวเตอร์เดียวกัน

ขอขอบคุณ!

Score:1
ธง cz

คุณไม่สามารถแน่ใจได้ 100% เพราะ ISP และผู้ให้บริการโฮสติ้งหลายรายทำสิ่งต่าง ๆ แตกต่างกัน (และบางครั้งก็ผิดพลาดมาก)แต่ตามกฎแล้วผู้ให้บริการคลาวด์จะกำหนด /64 ให้กับเครือข่ายเสมือน และ VM ทุกเครื่องในเครือข่ายเสมือนนั้นจะได้รับที่อยู่ IP จากภายใน /64 นั้นด้วยวิธีการต่างๆ กัน โดยทั่วไปผู้ให้บริการเช่าเซิร์ฟเวอร์ Bare Metal ("เฉพาะ") จะกำหนด /64 ให้กับเครื่องจริงแต่ละเครื่อง

การเชื่อมต่อที่บ้านจะซับซ้อนขึ้นเล็กน้อย แต่ตามกฎแล้ว เว้นแต่สมาชิกจะทำการเปลี่ยนแปลงการกำหนดค่า (ส่วนน้อยที่ทำได้ เนื่องจากส่วนใหญ่เป็นผู้เชี่ยวชาญด้านไอทีที่ต้องการมากกว่า /64 ที่บ้าน) พวกเขาก็จะมี / 64 สำหรับที่อยู่อาศัยทั้งหมดของพวกเขา

ดังที่กล่าวไว้ข้างต้น การบล็อก /64 มีแนวโน้มที่จะกำจัดผู้ประสงค์ร้ายส่วนใหญ่ที่รู้วิธีหมุนเวียนที่อยู่ IPv6 ของตน

คุณอาจพบว่า อาร์เอฟซี 6177 การอ่านที่น่าสนใจ เป็นหลักในการดูว่าผู้ให้บริการต่างๆทำผิดอย่างไร

id flag
ขอบคุณมาก! เกี่ยวกับการบล็อกช่องว่างที่อยู่ /64 หมายความว่าฉันสามารถ "ละทิ้ง" 2 `:` จากที่อยู่ได้หรือไม่ ในตัวอย่างที่ฉันระบุไว้ใน #1 หมายความว่าฉันสามารถละทิ้ง `2222:3333` ออกจากที่อยู่ เนื่องจากผู้ใช้สามารถเปลี่ยน/กำหนดที่อยู่ใหม่ให้กับส่วนนั้นได้อย่างอิสระ?
Michael Hampton avatar
cz flag
คุณไม่คุ้นเคยกับเครือข่ายย่อยใช่หรือไม่ /64 เป็นครึ่งหนึ่งของแอดเดรส 128 บิต ไม่ใช่หนึ่งในสี่
id flag
ขออภัย ฉันไม่คุ้นเคยกับเครือข่ายย่อย ฉันเพิ่งได้รับมอบหมายงานนี้ให้ขึ้นบัญชีดำ IPv6 บางตัว มันยาว 128 บิต จริงไหม? 64 คือครึ่ง แต่ครึ่งแรกหรือครึ่งหลังล่ะ? ในตัวอย่างที่ฉันให้ไว้ ฉันควรบล็อกบางอย่างเช่น `2001:0db8:85a3:0000`?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา