仅记录 64 位 IPv6 地址以用于滥用目的是否有意义?

仅记录 64 位 IPv6 地址以用于滥用目的是否有意义?

假设我在运营一项公共服务。一般来说,人们都会守规矩,但偶尔也会有人不守规矩,知道你从谁那里得到了这种好处通常是件好事。

因此,假设

  • 跟踪用户最近使用的 IP 是一个好主意,
  • 服务提供商通常会为其客户提供 /64 块,并且
  • radvd 或 isc-dhcp-server 等软件都认为它们获得的块不小于 /64
  • 由于隐私扩展,至少 Windows 在其间轮换的 /64 块中分配了多个地址(随着轮换的进行,分配了更多地址)

丢弃 IPv6 地址的最后 64 位并只保留前 64 位是一个好主意吗?

答案1

记录/64将使您找到网络块所有者,但是如果/当您实际与负责该网络的实际人员接触时,他们会想要完整的/128。使用静态分配的地址或 DHCPv6,他们将记录哪些机器获得了哪些 IP 地址,如果没有完整的地址,您提供的信息将失去其大部分实用性。

相关内容