Nie blokować dowolne adresy IPv6 bez naprawdę wiedząc, co robisz. Przestań, to zła praktyka. Z pewnością spowoduje to przerwanie łączności w sposób, którego się nie spodziewałeś. Jakiś czas później zobaczysz, że Twój IPv6 nie działa poprawnie, wtedy zaczniesz obwiniać, że „IPv6 nie działa” itp.
Niezależnie od tego, kim jest twój dostawca usług internetowych, router brzegowy już wie, jakie pakiety może ci wysłać i jakie pakiety od ciebie przyjąć (obawa o sfałszowane adresy jest całkowicie pozbawiona podstaw), a twój system operacyjny wie również, co zrobić z resztą. Cokolwiek przeczytasz o pisaniu reguł zapory 15 lat temu, nie ma już dzisiaj zastosowania.
W dzisiejszych czasach, ilekroć otrzymasz pakiet z adresu w dowolnym z tych zakresów, który zamierzasz zablokować, jest o wiele bardziej prawdopodobne, że jest to legalny pakiet, który blokujesz niepoprawnie niż jakikolwiek atak. Ludzie, którzy zarządzają kręgosłupem Internetu, mają o wiele więcej doświadczenia niż ty i już odrobili zadanie domowe.
Ponadto lista zastrzeżonych bloków i tego, czego można się spodziewać po każdym z nich, nie jest ustawiona na rock. Zmieniają się z czasem. Niezależnie od tego, jakie masz dzisiaj oczekiwania, jutro nie będzie już takie samo, wtedy zapora sieciowa będzie błędna i zerwanie łączności.
Zapory mają chronić i monitorować to, co znajduje się na wewnętrznej stronie swojej sieci. Na zewnątrz jest ciągle zmieniająca się dżungla.