收起左侧

外网安全访问

8
回复
651
查看
[ 复制链接 ]

1

主题

4

回帖

0

牛值

江湖小虾

2026-6-3 12:49:30 显示全部楼层 阅读模式
最近用ipv6实现了外网访问,域名挂在CF,外网先通过飞牛的防火墙,再到lucky, 然后反代到对应的服务。总感觉不够安全,想了一个方法:
如果只允许白名单访问,是不是更安全一些。为了拿到外网IP,可以建一个认证服务,例如authlia,支持密码验证码双认证,用户想访问飞牛服务,先过认证,认证过后拿到外网ip,并加到白名单,然后该用户才能访问。
这样是不是要安全很多,authlia 已经实现,有没有大佬把后续流程完成
收藏
送赞 1
分享

20

主题

54

回帖

0

牛值

初出茅庐

飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-6-4 16:23:46 显示全部楼层
灯火阑珊 发表于 2026-6-4 12:29
雷池好像只过滤网页,那种APP直接访问或者普通TCP访问它没用吧,不懂它的原理 ...

app直接访问如果也是标准GET、POST请求的话雷池也会拦截的。
实在不放心,就用虚拟机在装一个企业级云防火墙,然后放在nas前,然后启用ips和av,每隔个月或者多久重置一次(试用授权),注意要启用ssl深度检测模块和及时更新最新特征库。
而且打个人设备概率其实比较低,大部分都是扫描脚本,之前飞牛那个事件是被黑客针对做了一个漏洞组合拳最终实现shell,然后用这个组合拳批量扫官方穿透服务域名,导致大量中招的。
其实只要在访问nas前再加个ngnix里面那种要账号密码认证的问题就不大了。
或者最简单的你ipv6,不直接把nas放出去,而是放一个vpn端口,然后访问nas要先用vpn连接,这样安全系数更高。
内容很有价值,长知识了,牛了 大佬respect  详情 回复
2026-6-5 09:02

2

主题

16

回帖

0

牛值

江湖小虾

2026-6-4 15:48:52 显示全部楼层
tailscale 现成的你不用
我去研究下,感谢分享  详情 回复
2026-6-5 09:03

4

主题

11

回帖

0

牛值

江湖小虾

2026-6-4 09:56:55 显示全部楼层

用雷池不就好了

雷池好像只过滤网页,那种APP直接访问或者普通TCP访问它没用吧,不懂它的原理  详情 回复
2026-6-4 12:29

9

主题

31

回帖

0

牛值

初出茅庐

2026-6-3 14:33:37 显示全部楼层

让ai帮你完成

AI已经帮我完成authlia双认证步骤了,后面拿到真实IP,加入白名单折腾不懂了,等一个大佬  详情 回复
2026-6-4 12:27

1

主题

4

回帖

0

牛值

江湖小虾

2026-6-4 12:27:40 楼主 显示全部楼层
YOLO_ZSiSp 发表于 2026-6-3 14:33
让ai帮你完成

AI已经帮我完成authlia双认证步骤了,后面拿到真实IP,加入白名单折腾不懂了,等一个大佬

1

主题

4

回帖

0

牛值

江湖小虾

2026-6-4 12:29:20 楼主 显示全部楼层
羽喬 发表于 2026-6-4 09:56
用雷池不就好了

雷池好像只过滤网页,那种APP直接访问或者普通TCP访问它没用吧,不懂它的原理
app直接访问如果也是标准GET、POST请求的话雷池也会拦截的。 实在不放心,就用虚拟机在装一个企业级云防火墙,然后放在nas前,然后启用ips和av,每隔个月或者多久重置一次(试用授权),注意要启用ssl深度检测模块。  详情 回复
2026-6-4 16:23

1

主题

4

回帖

0

牛值

江湖小虾

2026-6-5 09:02:33 楼主 显示全部楼层
wamoyu 发表于 2026-6-4 16:23
app直接访问如果也是标准GET、POST请求的话雷池也会拦截的。
实在不放心,就用虚拟机在装一个企业级云防火 ...

内容很有价值,长知识了,牛了 大佬respect

1

主题

4

回帖

0

牛值

江湖小虾

2026-6-5 09:03:16 楼主 显示全部楼层
aceah 发表于 2026-6-4 15:48
tailscale 现成的你不用

我去研究下,感谢分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则