以前 IPv4 时代,运营商 RAS 无非看到你路由器拨号账号和分配的 IPv4 地址,至于你 NAT 路由的内网里面有多少设备是不可以用常规方法探测的是吧?
有两个问题:
1 、现在 IPv6 时代了,如果内网没有 NAT6 ,是不是说获得了公网 IPv6 地址的设备,设备不管有没有发送或接收 tcp/udp/icmp 数据包,运营商那头就能完全从 SLACC IPv6 分配来掌握你内网设备数量?
2 、另外,设备一般会生成“EUI64”和“随机”后缀两个公网 IPv6 地址,虽然你出站访问网站流量会使用随机的那个 IPv6 地址,那么另一个 EUI64 地址应该对运营商来说依旧可见吧?那么设备的 MAC 地址会不会通过 IPv6 后缀泄漏?
(因为 MAC 会泄漏网卡及设备制造商信息,进而判断出是什么设备,较为敏感)
有两个问题:
1 、现在 IPv6 时代了,如果内网没有 NAT6 ,是不是说获得了公网 IPv6 地址的设备,设备不管有没有发送或接收 tcp/udp/icmp 数据包,运营商那头就能完全从 SLACC IPv6 分配来掌握你内网设备数量?
2 、另外,设备一般会生成“EUI64”和“随机”后缀两个公网 IPv6 地址,虽然你出站访问网站流量会使用随机的那个 IPv6 地址,那么另一个 EUI64 地址应该对运营商来说依旧可见吧?那么设备的 MAC 地址会不会通过 IPv6 后缀泄漏?
(因为 MAC 会泄漏网卡及设备制造商信息,进而判断出是什么设备,较为敏感)
