IPv6安全
IPv6安全是针对IPv6协议环境下的网络安全防护体系,IPv6解决了IPv4地址枯竭问题,但同时带来全新安全挑战,原有针对IPv4的防护策略不能直接复用。启用IPv6之后,每台设备可以分配公开公网地址,内网终端直接暴露公网,如果防火墙策略没有同步适配IPv6,设备端口会直接对外暴露,极易遭受扫描攻击。
常见IPv6安全风险包括未配置IPv6访问控制、NDP欺骗攻击、路由劫持、地址扫描、恶意流量,很多企业开通IPv6之后,只做网络连通,忽略安全策略,造成防护缺口。防护层面需要在防火墙、WAF设备同步配置IPv6访问控制策略,关闭非必要端口;开启NDP防护,防范邻居欺骗;对IPv6业务同样执行漏洞扫描、日志审计。域名开启AAAA记录解析之后,要同步监控IPv6侧业务访问日志,识别恶意访问。运维人员容易只关注IPv4安全,遗忘IPv6防护,形成安全短板,需要把IPv6纳入常态化安全巡检范围。
常见IPv6安全风险包括未配置IPv6访问控制、NDP欺骗攻击、路由劫持、地址扫描、恶意流量,很多企业开通IPv6之后,只做网络连通,忽略安全策略,造成防护缺口。防护层面需要在防火墙、WAF设备同步配置IPv6访问控制策略,关闭非必要端口;开启NDP防护,防范邻居欺骗;对IPv6业务同样执行漏洞扫描、日志审计。域名开启AAAA记录解析之后,要同步监控IPv6侧业务访问日志,识别恶意访问。运维人员容易只关注IPv4安全,遗忘IPv6防护,形成安全短板,需要把IPv6纳入常态化安全巡检范围。
随着全国高校全面推进IPv6网络规模化部署,校园网完成IPv4与IPv6双栈全覆盖,为线上教学、科研算力、校园信息化建设提供了高速网络支撑。但IPv6地址量大、终端接入灵活、防护漏洞多等特性,也让校园内网面临新型网络攻击、越权访问、隐私泄露等安全风险。
时间:2026-09-03

闽公网安备 35021102000564号