核心不是线程 (@AshleyLee)关于用OpenWrt或其他软路由拨号后IPV6防火墙的一点小小的建议 中发帖

看到有好多朋友,或者在隔壁论坛有人建议把WAN的防火墙"入站数据/转发"改为接受,但是这样做会把整个IPV6网段完全暴露在公网上,家里的智能家居或者低版本的操作系统有漏洞会被公网上的bot扫描到进一步发展为肉鸡w,所以建议佬友们用 

luci-app-lucky
luci-app-socat

来转发内网流量到路由器本体地址,这样DDNS也可用w,也很安全,因为端口可控