你的IPv6可能没被“回收”:MikroTik用户的7-9月案例清单与四种情况自查

源自33位全网作者

13:58

七月以来,"IPv6被回收了"成了软路由、NAS帖子出现频率最高的一句话。一位湖北电信用户晒出的时间线最有代表性:新装宽带被标记成PCDN,运营商给他下发了一个无法路由的IPv6地址。 9月6日,他更新:IPv6通了,可以正常访问了。知乎

这篇文章不吐槽,也不聊"IPv6药丸"的大叙事,只做一件事:把今年7到9月中文社区里二十来条与RouterOS用户直接相关的案例和讨论筛出来,回答三个问题——这波到底在发生什么?你的IPv6"没了"是哪种情况?以及该改行为、该改配置,还是该打客服电话。现在最大的浪费是:四种情况里有三种的解法根本不需要碰运营商,玩家们却已经在群里关BT、换宽带了。

一、先看清单:怎么发生的、在哪发生的、什么时候恢复的

时间

地区/运营商

发生了什么

现在怎样

8月上旬

湖北·电信

新装宽带被标记PCDN,下发不可路由的IPv6,装维拒绝解除

9月6日恢复

8月

山西

网友自测:上传跑满(约5MB/s)持续半小时收警告短信;限速到3MB/s以内、月总上传200GB以内,跑一个月没人管

维持低速方案

8月

江苏

“挂个迅雷下载电视剧,都被上门了”

无解,放弃

9月

上海·移动

IPv6其实有,光猫防火墙默认开着,打客服要求关闭才能入站;前缀约5天一换

DDNS扛住

9月

某地

运营商只下发/64前缀,路由器无法继续给内网分配IPv6

讨论改网络架构

9月

全国

看B站/斗鱼网页直播被"偷跑上行",触发运营商PCDN画像管控

关WebRTC解决

必须先说清楚:以上全部来自社区自述和个案,截至发稿没有运营商发布过任何"回收家庭IPv6"的公告,各地执行差异也大。把它当信号,别当结论。

但这张清单真正的共同点浮出来之后,比"回收"两个字更有指导性——被管控的画像不是"你在用IPv6",而是持续的、大流量的、对境内的上行。有山西用户给出了少见的带数字自测:上传跑满大约5MB/s、持续半小时就会收到警告短信,压到3MB/s以内反而安全。 IPv6只是最显眼的受害者,因为你的远程访问、NAS直连、做种全都挂在它身上。知乎

二、四种"IPv6没了",先排查第三种

情况A:RouterOS防火墙把门自己关死了(最常见也最冤)。 RouterOS v7的默认配置里,IPv6防火墙input链是无条件drop的。刚装完机器、或者恢复过配置,"外面连不进来"跟运营商没有半点关系。动手怀疑运营商之前,先在WinBox里确认/ipv6 firewall filter里除了默认drop,有没有给你托管的服务端口加过显式accept。

情况B:光猫侧没放行——老问题被新恐慌带火。 知乎那篇高赞回答把话说得很白:“IPv6绝对是给的”,但大部分地方光猫默认配置根本不开v6,入站还得从光猫里关防火墙、要超级密码。 上海的移动用户属于同类:光猫防火墙默认开着,一个客服电话要求关掉,外面就能连进家里设备了,只是前缀约5天一换,得配DDNS。 不少"IPv6突然没了",实际是装维师傅远程重置过光猫,把你开过的设置刷回了默认。知乎知乎

情况C:前缀真的被收走——PCDN管控型"回收"。 湖北案例属于这种:地址还在,但不可路由。自查方式是看路由器WAN口拿到的动态v6地址前缀是否还在运营商公网GUA段(通常电信240e:、移动2409:、联通2408:开头;fd:开头是内网ULA,fe80:开头只有链路本地,这两种都说明公网v6已经名存实亡)。这种情况没有配置解法,只能投诉走人工。从湖北案例看它会自己恢复,但周期是一个月起步。

情况D:给了,但只给/64,分不下去。 以前拿/56、/60,路由器能往内网继续派前缀;现在只有整一个/64,RouterOS的ND通告和DHCPv6-PD都无戏可唱。社区验证过的解法就两条路:网络改单层结构、让内网直接吃同一个前缀,或者在下一跳做IPv6中继;NAT66技术上可行但圈内共识是不推荐——端到端没了,IPv6就白换了。 这是组网架构问题,不是线路问题。知乎

三、最值得警惕的新变量:你的浏览器在替视频网站跑PCDN

今年案例里最"冤"的一类是误伤。B站、斗鱼、腾讯视频的网页端都启用了基于WebRTC的P2P分发:你看热门直播时,电脑不只是在下载,浏览器还会在后台把缓存好的视频分片发给正在看同一内容的陌生用户,而且不需要装任何软件。 而家庭宽带协议不允许把线路用作对外内容分发,网页长时间偷跑的上行,恰好命中运营商现在检测的画像。解法很轻:在视频站页面用浏览器扩展禁用WebRTC即可。那位作者也提醒了边界:视频客户端有独立的PCDN模块,不走WebRTC接口,这招对它无效。知乎

另一个值得记进行为档案的对照:有电信用户自述每周往油管传7个10-15GB的视频、再传一次B站,完全没事。 境外上传和境内节点分发,流量画像根本不是一回事。别拿"别人没事"套自己这条线,但它至少说明管控没有一刀切到所有上行。知乎

四、RouterOS用户的30分钟自查清单

  1. /ipv6 address print:记下WAN侧动态地址前缀,确认是240x:的公网GUA,不是fd:/fe80:;

  2. /ipv6 firewall filter:确认你对外提供的每个服务端口都有显式accept规则在drop之前,只放行必要端口;

  3. /ipv6 nd print:看内网接口通告是否正常;对比以前拿到的前缀长度,确认是不是缩水成了/64;

  4. /interface monitor-traffic:盯30分钟日常状态下的上传峰值和持续时长——这个数字和运营商画像的关系,比任何玄学都直接;

  5. 换手机热点从外面访问一次自家服务:ping不通≠被回收,A、B、D三种情况都会演这出。

然后分级处置:自查全过但外面连不上,打客服电话投诉,把/ipv6 address print的截图准备好;情况B,要求开光猫IPv6防火墙,顺便想清楚要不要改桥接(改之前记录好PPPoE账号密码、VLAN和IPTV参数,千万别先恢复出厂——有熟悉装维流程的解答提醒过,部分参数并不会自动回来。);情况D,按单层或中继方案调架构;行为自查超标(参考社区实测:日上传持续半小时30Mbps以上、月上传200GB以上属高危区),先限速、关浏览器WebRTC——做不做BT是你的事,但别把鸡蛋全放IPv6一个篮子里,留一条frp或中继而非直连的NAS远程后路,让"一次误伤"不至于"全都没了"。知乎

五、接下来盯什么

三大运营商是否发布公告或修改家宽协议(目前一个都没有);"标记—恢复"的周期是拉长还是缩短;/64独供是否从个案变成区域趋势——如果变成趋势,家庭多AP多网段的IPv6架构都要重新设计;以及视频网站会不会把P2P上行分发扩到更多场景。

一句话收尾:这波不是"IPv6的死亡",是对"境内持续大上行"画像的一次集中管控。MikroTik用户今天该做的不是退BT换宽带,而是花30分钟搞清楚自己是哪种情况——答案里的三种,都在你自己的WinBox里,不在运营商手里。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章