IPV6时代即将到来,如何安全的发言,继续确保自己的身份不被轻易暴露?

这是一个去年的新闻:

2017年11月26日,中共中央办公厅、国务院办公厅印发《推进互联网协议第六版(IPv6)规模部署行动计划》,要求各地各部门贯彻落实。其中主要目标包括:到2018年末,IPv6活跃用户数达2亿,互联网用户中占比不低于20%;到2020年末,IPv6活跃用户数超过5亿,互联网用户中占比超过50%,新增网络地址不再使用私有IPv4地址;到2025年末,中国IPv6网络规模、用户规模、流量规模位居世界第一,网络、应用、终端全面支持IPv6。

而现在我们即将要面临ipv6在国内的全面推广,届时就是一人一个ip,甚至一个设备一个ip,任何人在网络上进行发言,都可以极快的被网警追踪到是谁。
所以在未来我们应如何保证自己在网络上发言能保持完全匿名??有哪些新的反追踪技术可以使用?
欢迎各位讨论
竟然没人答?都没用过 IPv6?
一人一个 IP 是不可能的。IPv6,跟 IPv4 不一样,默认分配的是一个 /64 网段(共 2^64 个地址),然后根据设备和配置的不同,每台设备分配 2-4 个 IP 地址:
  1. fe80 开头的局域网 IPv6 地址(路由器分配的,不关 ISP 事)
  2. 2 开头的,固定的广域网 IPv6 地址(路由器、ISP 都支持 IPv6,就有 2 和 3 这两个广域网 IPv6 地址)
  3. 2 开头的,在这个 /64 里随机生成的动态广域网 IPv6 地址(每次重启设备都会更换。关闭隐私扩展的话,就没有这个地址)
  4. 一个 IPv4 地址

隐私的泄露来源于 ISP 网段的泄露和设备 MAC 地址的泄露。举个例子(EUI-64):
ISP 给了 2001:db8:1234:5678::/64 这个网段,你设备的 MAC 地址是 12:34:56:78:90:ab,于是你设备第 2 个 IP 地址为:
2001:db8:1234:5678:1034:56ff:fe78:90ab
是不是很恐怖?你 ISP 给的网段和设备的 MAC 地址都泄露,你的 IP 地址就可以构造出来。但是,现在的操作系统全部使用了“隐私扩展”,你访问网站用的第 3 个(随机生成)的 IPv6 地址,只会暴露 ISP 给的网段(这跟 IPv4 不是差不多么,何况有些 ISP 会给你个 /56 的网段),所以正常地访问网站,隐私性和原来一样。
补充:一些操作系统下(比如 Windows,Linux,MacOS,iOS),不一定使用 EUI-64(不使用 MAC 地址生成 IP),会在网卡驱动安装好的时候给你一个随机生成的固定 IP,然后每次启动电脑给你随机动态 IP。上网时使用的是随机动态 IP,不用担心泄露。
 
关于代理:未混淆的协议(VPN,SS,Tor 等)和原来差不多,可以提供有限的安全性(运营商一样知道你在用哪个协议),但是混淆过的 VPN,SS/SSR 或者 Tor 之类的有一点小坑:
IPv4 时代,一家一个 IP 地址,你家路由器上的所有设备都是一个 IP 地址,假设使用混淆协议翻墙,运营商不知道哪台设备干了哪些事,一个 IP 地址的流量混杂在一起分不清。如果你一家人都在上网,你用混淆协议翻墙,ISP 看不出来。
IPv6 时代,每台设备都用一个 IPv6 地址上网。理论上,从 ISP 处观察,不同的设备有不同的 IP,如果一台设备使用了全局翻墙(VPN,SS/SSR/Tor 使用全局代理),这台设备就始终与屈指可数的几个 IP 通信,非常可疑。
如果你要追求匿名性,那就和别人使用同一个 IP 上网并且混淆协议翻墙。IPv4 你和别人同一个路由器 NAT 就行,IPv6 比较困难(除非你搞定了 IPv6 的 NAT,否则会 IP 地址冲突),要是绝对要匿名,临时关掉 IPv6 也是个办法。
其实,IPv6 没有这么恐怖,什么一人一 IP 的说法纯造谣,是不了解 IPv6 地址分配原理的结果。但是,一个设备一 IP,不同设备的活动可以被区分开了,稍稍减弱了匿名性。使用 IPv6 的话,千万不要关掉隐私扩展(Windows 默认开启,不要手贱关闭。Linux 默认关闭,需要手动开启)!
推荐帖子(网络安全)

"对抗专制、捍卫自由"的 N 种技术力量
https://program-think.blogspot.com/2015/08/Technology-and-Freedom.html
如何防止黑客入侵(系列)
https://program-think.blogspot.com/2010/06/howto-prevent-hacker-attack-0.html
如何保护隐私(系列)
https://program-think.blogspot.com/2013/06/privacy-protection-0.html
如何隐藏你的踪迹,避免跨省追捕(系列)
https://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html 
扫盲操作系统虚拟机(系列)
https://program-think.blogspot.com/2012/10/system-vm-0.html
TrueCrypt 的扫盲教程和高级教程
https://program-think.blogspot.com/2011/05/recommend-truecrypt.html#index
文件加密的扫盲介绍
https://program-think.blogspot.com/2011/05/file-encryption-overview.html
文件备份技巧:组合"虚拟加密盘"和"网盘"
https://program-think.blogspot.com/2013/07/online-backup-virtual-encrypted-disk.html
扫盲文件完整性校验——关于散列值和数字签名
https://program-think.blogspot.com/2013/02/file-integrity-check.html
社会工程学扫盲(系列)
https://program-think.blogspot.com/2009/05/social-engineering-0-overview.html
 
中共已开始在国内大规模部署IPV6,说明中共已掌握IPV6的流量识别及屏蔽干扰技术。一般网民又不是大V名人,你在墙外骂骂中共、发点牢骚,中共都懒得理你。
问题来了,如果ipv6的pd是不是独一无二的,那么无论怎么变具底ip,顺着pd来抓就可以了嘛

要发言请先登录注册