基于MAC地址过滤的端口转发配置风险及潜在陷阱咨询
基于MAC地址过滤的端口转发配置风险及潜在陷阱咨询
我正在搭建一台个人用的Nextcloud服务器,目前没打算买域名或者SSL证书(说不定之后会自己搞一个😀)。
话虽如此,我想设置这样的端口转发:只有当请求来自我自己设备的某个特定MAC地址时,才把一个随机端口的请求转发到服务器上。
作为从来没做过这类配置的新手,有没有业内常识性的陷阱是我没考虑到的?
我知道任何对外开放的配置都有一定风险,直觉告诉我这么做相对安全,但我怕自己有认知盲区。
(可能存在的?)风险
- 据我所知,IPv6地址是基于MAC地址生成的。说不定有人能查出我服务器的(内网?)IPv6地址,进而推算出MAC地址进行伪造
- 类似地,有人可能获取到我设备的IPv6地址,然后以此推算出对应的MAC地址进行伪造
备注:内容来源于stack exchange,提问作者AmagicalFishy
相关产品推荐
相关产品推荐

