收起左侧

飞牛本机装了雷池,还是能绕过雷池访问原来的端口

7
回复
513
查看
[ 复制链接 ]

1

主题

2

回帖

0

牛值

江湖小虾

2026-2-6 00:58:19 显示全部楼层 阅读模式
悬赏1飞牛币未解决
飞牛本机装了雷池,还是能绕过雷池访问原来的端口。比如雷池监听16000端口,即能通过16000访问,也能通过原来5667访问,这样不就绕过waf了嘛,怎么解决这个问题呢
收藏
送赞
分享

0

主题

2

回帖

0

牛值

江湖小虾

2026-2-6 03:25:59 显示全部楼层

对外只映射16000端口就行了

1

主题

2

回帖

0

牛值

江湖小虾

2026-2-6 06:57:23 楼主 显示全部楼层
我是走ipv6的。飞牛本身就有公网ipv6。没法在映射了。端口直接全暴露
防火墙设置默认不允许入站,然后只放开16000端口,白名单模式  详情 回复
2026-2-6 08:28

0

主题

11

回帖

0

牛值

江湖小虾

2026-2-6 08:28:42 显示全部楼层
Freddy_D23SB 发表于 2026-2-6 06:57
我是走ipv6的。飞牛本身就有公网ipv6。没法在映射了。端口直接全暴露

防火墙设置默认不允许入站,然后只放开16000端口,白名单模式
我在飞牛飞牛防火墙里设置5667不允许入站,但是没法保存。会提示影响系统使用不给保存  详情 回复
2026-2-6 08:50

1

主题

2

回帖

0

牛值

江湖小虾

2026-2-6 08:50:40 楼主 显示全部楼层
TJ言炎 发表于 2026-2-6 08:28
防火墙设置默认不允许入站,然后只放开16000端口,白名单模式

我在飞牛飞牛防火墙里设置5667不允许入站,但是没法保存。会提示影响系统使用不给保存
直接设置未匹配到规则,默认不允许就行了 局域网默认放行  详情 回复
2026-2-6 09:10

0

主题

11

回帖

0

牛值

江湖小虾

2026-2-6 09:10:21 显示全部楼层
Freddy_D23SB 发表于 2026-2-6 08:50
我在飞牛飞牛防火墙里设置5667不允许入站,但是没法保存。会提示影响系统使用不给保存 ...

直接设置未匹配到规则,默认不允许就行了
局域网默认放行

4

主题

5

回帖

0

牛值

江湖小虾

2026-2-6 10:12:04 显示全部楼层

这需要在路由端去限制:如防火墙策略,或ACL,限制IPV6所有端口入栈,然后在添加一个16000端口允许。

5

主题

13

回帖

0

牛值

江湖小虾

fnOS1.0上线纪念勋章

2026-2-7 09:24:58 显示全部楼层

最好是在路由器端去设置防火墙规则,不然如果雷池出问题,你就完全没办法访问你的飞牛了

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则