博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ipv6 隐私扩展
阅读量:7170 次
发布时间:2019-06-29

本文共 1185 字,大约阅读时间需要 3 分钟。

IPv6地址的默认分配方式是无状态地址自动配置 SLAAC(Stateless Address Autoconfiguration)

简单地理解地址=前缀+MAC地址。

恰恰是因为SLAAC,一个地区的网络前缀是公开的,当知道一台主机的MAC地址的时候此主机的IPv6地址就暴露了,会带来隐私问题。

RFC 3041展开了对此问题的讨论,便有了IPv6隐私扩展标准。

使用这个隐私扩展,内核会从原本的IPv6地址计算生成一个临时地址。在连接远程服务器时,系统会优先选择这个地址以隐藏原来的地址。也就是说会同时存在多个IPv6地址。

在Linux中,NetworkManager可以选择临时地址优先,还是关闭这个选项

IPv6 privacy extension 临时地址优先

enp10s0: 
mtu 1500 qdisc mq state UP group default qlen 1000link/ether 40:8d:5c:55:45:e9 brd ff:ff:ff:ff:ff:ffinet 192.168.1.116/24 brd 192.168.1.255 scope global dynamic noprefixroute enp10s0 valid_lft 42502sec preferred_lft 42502secinet6 2409:8a4c:ca2f:3640::1e8/128 scope global dynamic noprefixroute valid_lft 251703sec preferred_lft 165303secinet6 2409:8a4c:ca2f:3640:b944:a1ed:7d31:1073/64 scope global temporary dynamic valid_lft 251702sec preferred_lft 85499secinet6 2409:8a4c:ca2f:3640:428d:5cff:fe55:45e9/64 scope global dynamic mngtmpaddr noprefixroute valid_lft 251702sec preferred_lft 165302secinet6 fe80::428d:5cff:fe55:45e9/64 scope link noprefixroute valid_lft forever preferred_lft forever复制代码

注意到,标记为 temporary dynamic的 inet6 地址,才是我们出去的ipv6地址 通过 可以验证

转载于:https://juejin.im/post/5cc3cbbe5188252e784498e2

你可能感兴趣的文章
hive基本操作与应用
查看>>
jquery : 代码中实现单击按钮的效果
查看>>
Beginning Windows Azure Development Guide
查看>>
【HDOJ】3068 最长回文
查看>>
Spring AOP中pointcut expression表达式解析 及匹配多个条件
查看>>
iOS 页面间传值 之 属性传值,代理传值
查看>>
vue2.X组件心得
查看>>
[Android Pro] How to get recent tasks on Android “L”?
查看>>
框架选择原因以及说明
查看>>
poj 2429 GCD & LCM Inverse
查看>>
漫谈聚类--网站
查看>>
原生js删除元素
查看>>
sha1加密
查看>>
硬币面值组合
查看>>
Java IDL与javaRMI
查看>>
Leetcode 233 Number of Digit One
查看>>
2015小米暑期实习笔试题_风口的猪-中国牛市(dp)
查看>>
Xcode folder(蓝色文件夹) 和 group(黄色文件夹)的区别
查看>>
mysql —复制
查看>>
xml------文件打开样式
查看>>