七、IPv6 的常见坑7.1 VPN 不接管 IPv6 → 真实 IP 漏出很多 VPN 客户端默认只代理 IPv4。你 IPv4 是 VPN 出口, 但访问双栈网站时浏览器优先用 IPv6, 直接走家庭网卡出去 — 真实 v6 公网 IP 暴露。解法: 用 /leak 泄漏检测自测; 要么关系统 IPv6, 要么换支持 v4+v6 同时代理的 VPN。
7.2 IPv6 公网可路由 → 设备直接暴露在公网IPv6 没 NAT, 你家每台设备都拿到全球唯一公网 IPv6。这意味着任何 v6 用户都可以直接连你家设备 — 智能家电 / NAS / 摄像头如果配置不当会被入侵。
解法: 路由器 IPv6 防火墙必须开 (默认大多开), 拒绝从外部到内部的连接, 只允许内向外。
7.3 ISP 给的 IPv6 不稳定 → DHCPv6-PD 分配每次重启变中国电信家宽 IPv6 一般是 DHCPv6-PD 分配一个 /56 或 /60 前缀给你家路由器, 但前缀每次重启 / 续约可能变, 端口转发就废了。
解法: 申请固定前缀 (运营商一般不给), 或用 DDNS (动态 DNS) 自动更新。
7.4 部分海外节点不支持 IPv6 → 双栈时反而慢Happy Eyeballs 算法会同时尝试 v4 + v6, 但如果 v6 链路差 (高延迟 / 丢包), 等 v6 超时再切 v4 会比单走 v4 更慢。