ipv6

IPV6下搭建FTP服务器的步骤

五迷三道 提交于 2020-03-04 13:55:21
在看文章前先用手机浏览器访问 ftp://aaa.meibu.com 你就可以看到效果了,然后再继续了解怎么实现这个FTP服务器的。 在这里你PING aaa.meibu.com 会发现是个IPV6地址,所以要求访问者也需要有IPV6地址,现在手机流量卡上网基本都是可以得到IPV6地址的,所以利用IPV6可以建立自己的网上文件存储中心。这里我限制了只能读。自己建立的可以设置用户密码读写权限。 手机设置–更多–移动网络–接入点名称(APN)–进去找到APN协议–设置为 ipv4/ipv6 保存退出,则手机流量上网的时候就会同时得到一个IPV4地址和一个IPV6地址 先把U盘或者移动硬盘插在Tomato路由器上,设置USB应用中的FTP服务。这里可以设置用户和密码等各种权限。 去www.meibu.com申请每步科技的动态域名,在路由器管理菜单–系统管理–定时重启/连接–自定义。 选择自定义复制写入下面脚本命令,选择每分钟执行一次即可轻松实现IPV6动态域名解析。 (任务计划里也可以,但要自己加循环) sync old= ( c a t i p s 6. a s p ) s l e e p 10 n e w = (cat ips6.asp) sleep 10 new= ( c a t i p s 6 . a s p ) s l e e p 1 0 n e w = (ifconfig

LInux命令随笔记

拜拜、爱过 提交于 2020-03-04 05:49:05
一、LInux设置网络 vi /etc/sysconfig/network-scripts/ifcfg-eth0 #编辑配置文件,添加修改以下内容(点击键盘i即可编辑) BOOTPROTO=static #启用静态IP地址 ONBOOT=yes #开启自动启用网络设置 IPADDR=192.168.1.200 #设置IP地址 NETMASK=255.255.255.0 #设置子网掩码 GATEWAY=192.168.1.1 #设置网关 DNS1=192.168.1.1 #设置主DNS DNS2=8.8.8.8 #设置备DNS IPV6INIT=no #禁止IPV6 :wq! #保存退出 service ip6tables stop #停止IPV6服务 chkconfig ip6tables off #禁止IPV6开机启动 service yum-updatesd stop #关闭系统自动更新 chkconfig yun-updatesd off #禁止开机启动 service network restart #重启网络连接 ifconfig #查看IP地址 来源: https://www.cnblogs.com/niecheng0814/p/7192994.html

配置阿里云ECS支持IPv6

孤人 提交于 2020-03-03 00:18:57
配置阿里云ECS支持IPv6 前几天有个小伙伴的 iOS App 提交给水果审核没通过,水果给出的原因是应用在 IPv6 的环境下无法使用。原来小伙伴用的服务器是阿里云的 ECS ,而这玩意并不支持 IPv6 。。。这里就不得不吐槽一下阿里云这么大的云服务厂商,马上都要2017年了还不支持 IPv6 ,然而考虑一下 IPv6 在中国确实发展的并不怎么样。还好,我们可以用 Hurricane Electric 提供的 IPv6 Tunnel Broker 来让 ECS 支持 IPv6 。本文就以 Ubuntu 为例,来介绍一下具体的操作方法, CentOS 等操作系统都差不多,稍作修改也可以用。 首先,到 https://www.tunnelbroker.net/ 注册一个账户,然后登陆,戳 Create Regular Tunnel 。IPv4 Endpoint (Your side) 这里填你 ECS 的公网 IP 地址, Available Tunnel Servers 这里选一个,一般来说 HK 离大陆近延迟低,不过最近 HE.net 的香港似乎都是绕了一圈美国回来的,所以延迟反而很高,这个看自己情况选就好。然后戳 Create Tunnel ,就完成了。 接下来修改 ECS 里面的系统配置,由于阿里云的网络不支持 IPv6 所以他官方镜像里面相关的设置都是被禁用了的

xshell vbox centos NAT方式链接虚拟机

旧时模样 提交于 2020-03-01 18:19:25
一、软件信息 宿主操作系统:win10 家庭版 虚拟机: virtual 6.0.12 虚拟机:centos7 连接工具:xshell 6 二、网络配置信息 虚拟交换器ip ,图中编号为1 图中编号为2 ip配置 contos ip地址信息 /etc/sysconfig/network-scripts/ifcfg-enp0s3 网络配置信息如下 TYPE="Ethernet" PROXY_METHOD="none" BROWSER_ONLY="no" BOOTPROTO="dhcp" DEFROUTE="yes" IPV4_FAILURE_FATAL="no" IPV6INIT="yes" IPV6_AUTOCONF="yes" IPV6_DEFROUTE="yes" IPV6_FAILURE_FATAL="no" IPV6_ADDR_GEN_MODE="stable-privacy" NAME="enp0s3" UUID="7e9c4737-d964-4028-92f3-498501f01dc0" DEVICE="enp0s3" ONBOOT="yes" IPV6_PRIVACY="no" 三、设置端口转发(这步很重要) 接上面端口转发,新增转发规则 四、配置xshell连接 连接成功: 参考资料: 坨之歌 : xshell链接vbox 上 nat 方式链接虚拟机 - 端口转发

IPV6安全计划

给你一囗甜甜゛ 提交于 2020-03-01 00:31:09
第6章IPV6安全计划 如果计划在你的网络中引进一个新的网络层协议,必然会引起安全团队的重视。事实上,在你的网络中可能早已拥有了一些试图连接网络资源的IPv6寻址设备。因此,作为引进IPv6计划的重要组成部分,更新你的安全策略就非常关健了。本章主要从安全的视角来探讨IPv4和IPv6之间的差异,并突出了在更新安全策略时需要考虑的一些关键点。 6.1好消息:IP依然是IP 如同IPv4,IP6是属于OSl七层协议族中的一种网络层协议)。在一个 IPv4的网络中使用IPv6并不会对网络层的上层或下层有潜在的安全影响。IPv6本身并不比IP4更安全或更不安全,但它与IPv4不同,必须从安全的角度加以 考虑。因此,没有新的应用层、传输层、链路层或物理层漏洞被引入,也没有被消除。一般来说,以下的***类型应该继续包含在您的安全策略中: 物理安全性和访问。 未经授权的网络访问许可:通过第二层(如可扩展身份验证协议(Exensible Authentication Protocol, EAP), Radius/Diameter协议)或者第三层(DHCP或者 Spoofing) 应用层,传输层,链路层或物理层***。 中间人*** 操作系统漏洞和***。 流量嗅探。 拒绝服务 ( Denial of Service,DOS)和分布式拒绝服务 (Distributed DOS,DDOS)。

IPv6学习笔记——RFC4291

蓝咒 提交于 2020-02-28 14:06:24
IPv6 地址结构 1、简介 本标准定义了 IPv6 协议的寻址结构。包括各种类型 IPv6 (单播、任播和多播)地址的基本格式。 2、IPv6 地址 IPv6 地址是接口和接口组的 128 bit标识符。 有三种地址类型: 单播地址:是单一接口的标识符。发送到单播地址的分组被交付给由该地址标识的接口。 任播地址:一组接口(典型属于不同节点)的标识符。发送到任播地址的分组被交付给由该地址标识的一组接口之一(“最近的”一个,按照路由协议的测量距离)。 多播地址:一组接口的标识符(典型属于不同节点)。发送到多播地址的分组被交付给由该地址标识的所有接口。 IPv6 不使用广播地址,广播地址的功能由多播地址代替。 本文中,地址中的字段被给予了特定的名称,例如“子网(subnet)”。当这样的名称在前,表示标识符的术语“ID”紧随其后一起使用(例如,子网 ID(subnet ID))时,二者的组合指该名称字段的内容。当这样的名称与术语“前缀(prefix)”一起使用(例如,子网前缀(subnet prefix))时,二者的组合指从左边开始直到包括这个字段在内的全部地址。 在 IPv6 中,对于任何字段,全 0 和全 1 是合法的,除非特殊规定。更准确地说,前缀可以包括 0 值字段,或前缀可以以 0 值字段结束。 2.1、寻址模式 所有类型 IPv6 地址都是分配给接口的,不是分配给节点的

IPV6相关RFC文档

泄露秘密 提交于 2020-02-28 14:05:26
1. 通用 IPv6的通用RFC和Internet草案 RFC# 类 标题 1752 标准记录 对IP下一代协议的建议 1924 资料 IPv6地址的压缩表示法 2851 标准记录 Internet网络地址的文本惯例 Internet草案 IPv6案例 2. 寻址 IPv6寻址RFC和Internet草案 RFC# 类别 标题 1881 资料 IPv6地址分配管理 1887 资料 IPv6单播地址分配的结构 1888 实验 OSI NSAP和IPv6 2373 标准记录 IP版本号6的寻址结构 Internet草案 IP版本号6的寻址结构 2374 标准记录 IPv6的可集聚全球单播地址格式 2375 资料 IPv6多播地址分配 2450 资料 已提交的TLA和NLA分配准则 2471 实验 IPv6測试地址分配 2526 标准记录 保留的IPv6子网泛播地址 2921 资料 6BONEpTLA和pNLA格式(pTLA) 2928 资料 最初的IPv6 Sub-TLA ID分配 3041 标准记录 IPv6中的无状态地址自己主动配置的私有扩展 Internet草案 邻节点发现中的网站前缀 Internet草案 IPv6的动态主机配置协议(DHCPv6) Internet草案 管理IPv6地址块中位的分配的可变方案 3. 应用层 IPv6应用层RFC和Internet草案 RFC#

IPv6互联网协议 (转帖)

烈酒焚心 提交于 2020-02-28 05:51:45
IPv6 是互联网协议的第六版;最初它在IETF的 IPng选取过程中胜出时称为互联网新一代网际协议(IPng),IPv6是被正式广泛使用的第二版互联网协议。 现有标准 IPv4 只支持大概40亿(4×10 9 )个网络地址,而IPv6支持3.4 ×10 38 个,这等价于在地球上每平方英寸有4.3×10 20 地址(6.7×10 17 地址/mm 2 )。( IPv5 不是IPv4的继承,而是实验性的面向流的数据流协议,用来对声音,图像等提供支持。) 目录 [ 隐藏 ] 1 背景与目标 2 IPv6 编址 3 IPv6地址表示 4 IPv6 封包 5 IPv6和-{域名}-系统 6 IPv6部署与应用 7 转换机制 8 主要的IPv6公告 9 参看 10 相关的IETF工作组 11 相关读物 12 外部链接 [ 编辑 ] 背景与目标 促使IPv6形成的主要原因是网络空间的匮乏。从 1990年 开始, 因特网工程任务小组 ( I nternet E ngineering T ask F orce,简称 IETF )开始规划 IPv4 的下一代协议,除要解决即将遇到的IP地址短缺问题外,还要发展更多的扩充功能,为此IETF小组创建IPng,以让后续工作顺利进行。 1994年 ,各IPng领域的代表们于多伦多举办的IETF会议中正式提议 IPv6 发展计划

家用联通光纤开启IPv6

三世轮回 提交于 2020-02-25 16:11:43
前提是地区运营商支持提供IPv6地址,并且是用联通光猫进行拨号上网。 注意,阅读以下内容需要自己具备一定的网络知识基础,操作时及时拍照备份相关配置信息。尤其删除某些条目时务必三思。 本篇文章不保证适用每个光猫,具体操作也可能会导致不同之结果,需自行领会其精神,发生严重事故者自行联系运营商维修,本人概不负责。 首先:进入后台管理页面 192.168.1.1/cu.html,账号密码cuadmin(也可能是CUAdmin)看自己的运气。 (这个cu.html页面和普通的网关页面是不一样的,这个权限更高) 第二步:找到 基本配置-宽带配置 这时候看到 连接名称 下拉菜单会至少有一个条目,还可能会有网络电视的一条,还有一个就是新增条目。 第一条是只读的,所以我们点击 新增 来创建新的条目。 连接模式 router(路由模式), wan协议版本选 v4&v6, 勾上pppoe并填写好自己的账号密码(毕竟拨号连接),这个账号密码忘了的话,自己给运营商打电话重置吧。 ipv6的地址模式SLAAC(没有的话忽略), 获取前缀,前缀分配机制 PrefixDelegation, 服务模式 INTERNET,点击保存就好了。 最后一步:找到 状态-网络侧信息 就可以看到正在获取ip信息了。稍等片刻就可以上网了。 有的人可能光猫成功获取到IPv6地址,但是还是无法上网,这里需要自行查看:

Encrypting user's IP address before storing it

孤街醉人 提交于 2020-02-21 17:38:07
问题 I'm using PHP and MySQL, and I want to store users' IP addresses into the database for comparison purposes (e.g. allowing only one flag to a thread per IP). Would it be okay to do it the following way? Retrieving it in PHP: $ipAddress = md5($_SERVER["REMOTE_ADDR"]); And then saving it into the database as a VARCHAR(32) . If I had to make a more comprehensive use of the IPs this wouldn't be the proper way to do it I guess, but if it's only to make sure that the same IP didn't do something