平滑 IPv6 在 VPN 中的粗糙边缘
网络与互联网体系结构
2025-12-24 v1
摘要
商业 VPN 如何与 IPv6 交互?我们展示了许多 IPv4-only VPN 在处理 IPv6 时存在的两种“粗糙边缘”。首先,我们表明许多仅支持 IPv4 的 VPN 会将 IPv6 流量泄漏给 ISP。个人使用 VPN 旨在隐藏本地 IP 地址,因此此类漏洞会降低用户隐私。虽然先前的研究在测试环境中研究了 VPN,但我们使用一套新的包含 12.9 万名每日访问 WhatIsMyIPAddress.com 用户的 VPN 使用数据集,量化了这些漏洞,表明至少有 12 个被认为安全的 VPN 仍会对至少 5% 的用户造成漏洞。我们表明,原生 IPv6 地址最常见地在声称仅支持 IPv4 的 VPN 中泄漏,5%至57% 的 v4-only VPN 的访问者会暴露其原生 IPv6 地址。其次,我们表明大多数双栈 VPN 用户实际上选择使用 IPv4 而非 IPv6。我们在访客数据中观察到此问题,并确定根本原因在于,当用户计算机遵循标准地址选择规则时,VPN 分配的地址往往被降序置于优先级之下。我们在 Android 上测试了 6 种 VPN,发现 5 种 VPN 持续降低了 IPv6 的优先级。最后,我们建议一种解决 IPv6 降序置于优先级之下的方案:我们定义一种新的 IPv6 地址范围供 VPN 使用,能够避免地址选择中的降序置于优先级。我们在 Linux 上原型实现了此方案。我们的发现有助于识别和解决 IPv6 支持加入 VPN 中的粗糙边缘。
引用
@article{arxiv.2512.19698,
title = {Smoothing Rough Edges of IPv6 in VPNs},
author = {Yejin Cho and John Heidemann},
journal= {arXiv preprint arXiv:2512.19698},
year = {2025}
}