国内 ipv6 的 ddns 已经完全失效了吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
请不要在回答技术问题时复制粘贴 AI 生成的内容
Hermitist

国内 ipv6 的 ddns 已经完全失效了吗?

  •  
  •   Hermitist 3h 19m ago 354 views
    开了 DMZ, 一切测试都没问题, 但基于 ddns 访问内网 ipv6 的域名就失败了, 但是 ipv6 在内网可以访问, 从外网用 ipv6 /域名直接访问都不行.

    比如用域名:aHR0cDovL3h0Lm5pdmtrYS5jb206NTU1NTUvbml2a2thLw== 从外面无法访问

    用 ipv6 也无法访问: aHR0cDovL1syNDBlOjNiNDoyYzQxOjg3NDA6Ojc3YV06NTU1NTUvbml2a2thLw==
    Supplement 1    29 mins ago
    我的架构是一台飞牛 nas,关闭了所有防火墙, 在上面用 ddclient 部署了 ddns, 同时部署了一个 x-ui, 希望外面拨号可以进自己家里网络进行远程访问.

    成功的话我就可以复制到国外比如越南/马来朋友家里的单独放着小电脑, 进行 TK 直播落地 IP 用.

    (不要问为什么不用 tailscale 这些, 问就是不想)

    用的是电信的宽带, 然后用的是 360 无线路由器拨号上网, 360 无线路由器上设置了 DMZ.


    我用国外一台机器上 ping ddns 的子域名可以通, 然后在内网都可以通过 ddns 子域名和 ipv6 可以访问到飞牛上的 x-资源.


    但奇怪的是外面无论是 IPV6 还是 ddns 子域名都无法访问到飞牛上想要的资源, 懵逼了.

    我很怀疑 360 的安全黑箱导致, 但没有证据, 不知道其它人遇到过没?
    Supplement 2    8 mins ago
    根据 gemini 的测试方式, 我觉得大概率是被电信屏蔽了:

    4. 运营商端口封锁 (ISP Blocking)
    这是概率最高的外因。
    很多宽带运营商(中国电信/移动/联通)在公网 IPv6 上会封锁常见的敏感端口或非标准高位端口。
    测试方法:将你的面板端口从 55555 改为一个常用的“安全”端口,比如 8080 或 10000 左右的端口,然后同步修改防火墙和 Cloudflare 。
    总结排查顺序
    1. 路由器 DMZ:将 192.168.2.199 设为 DMZ 主机。这是在 360 路由器上放行 IPv6 最简单的暴力手段。
    2. 更换端口:尝试把 55555 换成 44332 之类的其他随机端口。
    3. 抓包观察(高阶):在服务器运行 tcpdump -i any port 55555 -n ,然后在外部主机 curl 。
    如果你能看到 S (SYN) 包进来,但服务器回了 R (Reset),那是服务器防火墙问题。
    如果你根本看不到任何包进来,那是路由器或运营商拦截了。
    既然你已经能通过本地 curl 拿到 301 响应,说明你的 DDNS 域名到 IP 的映射是完美的。现在只需要把 360 路由器这道“防盗门”彻底推开即可。
    10 replies    2026-05-01 03:57:51 +08:00
    blueboyggh
        1
    blueboyggh  
       3h 6m ago via Android
    有没有可能是光猫或者路由器的 ipv6 防火墙没开?
    Hermitist
        2
    Hermitist  
    OP
       2h 57m ago
    @blueboyggh 用的路由器拨号, 路由器上 DMZ 指向了这个内网机器 ip.
    xqzr
        3
    xqzr  
       2h 52m ago
    IPv6 不该用 DMZ 、端口映射
    Hermitist
        4
    Hermitist  
    OP
       2h 50m ago
    @xqzr 360 的路由器, DMZ 和端口映射一码事.

    我很怀疑就是 360 路由器问题.
    FrankAdler
        5
    FrankAdler  
       2h 43m ago
    dmz 不对 ipv6 生效,ipv6 公网 ip 的话,保证整个链路上的每个环节的防火墙都允许入站端口才行
    非要类比的话,就是 ipv4 的时候,保证转口转发一级级传递下去,光猫转到二级路由,二级路由转到指定机器
    FrankAdler
        6
    FrankAdler  
       2h 37m ago
    https://bbs.itzmx.com/thread-100969-1-1.html 给你参考下,我自己的 ipv6 拿不到光猫超管,已经放弃了
    z775781
        7
    z775781  
       1h 30m ago
    既然是路由器拨号的,那么只需要路由器防火墙放行就行了,我用的光猫拨号,下面放了个中兴巡天 AX3000 ,光猫关闭 IPv6Session 防火墙开关,在路由器中将 IPv6 防火墙级别调到低,然后笔记本连接 WiFi ,在笔记本上运行 DDNS ,直接就能连接。
    Hermitist
        8
    Hermitist  
    OP
       34 mins ago
    @z775781 电信维护来我家, 直接让他改为 360 无线路由器拨号, 所以理论上在 360 路由器上放行 ipv6 就可以, 不过 @FrankAdler 说 DMZ 不对 IPV6 生效, 我现在这个情况很诡异.

    我的架构是一台飞牛 nas,关闭了所有防火墙, 在上面用 ddclient 部署了 ddns, 然后就是第一个帖子遇到的诡异情况.

    我用国外一台机器上 ping ddns 的子域名可以通, 然后在内网都可以通过 ddns 子域名和 ipv6 可以访问到飞牛上的资源.


    但奇怪的是外面无论是 IPV6 还是 ddns 子域名都无法访问到飞牛上想要的资源, 懵逼了.
    a9htdkbv
        9
    a9htdkbv  
       18 mins ago
    DMZ 是 ipv4 时代的产物,ipv6 处处是公网没这个概念的,除非你用 ipv6 nat ,建议检查一下你的路由器防火墙。可以创个软路由拨号试试(比如 ikuai )。
    之前我用 ikuai 直接把我内网所有设备的 ssh 通过 ipv6 漏出来
    Hermitist
        10
    Hermitist  
    OP
       7 mins ago
    @a9htdkbv 我用的是 360 无线路由器直接拨号, 现在情况很明显, 大概率是这个无线路由器问题.

    360 的路由器很多是黑箱....
    About     Help     Advertise     Blog     API     FAQ     Solana     849 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 36ms UTC 20:05 PVG 04:05 LAX 13:05 JFK 16:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86