收起左侧

看见群里讨论飞牛安全问题,这样可行吗

12
回复
3761
查看
[ 复制链接 ]

1

主题

3

回帖

0

牛值

江湖小虾

2024-12-11 22:40:55 显示全部楼层 阅读模式
悬赏1飞牛币未解决

看到群里面讨论飞牛安全性问题,一会儿只转发一个端口,又是ssl,我突发奇想到我老婆在移动公司,移动访问内部数据,先要挂他们的vpn才能访问内部数据

同理

先挂vpn,才能访问飞牛,那这不就是最安全的办法?

首先常规入侵大多数批量扫描,搜索引擎收录,这些获取到批量的连接,但是这样压根就获取不到

因为必须vpn同一个局域网才能访问?

说的有点乱,不知道有人明白我的意思不

收藏
送赞 3
分享

3

主题

2976

回帖

390

牛值

共建版主

社区共建团荣誉勋章飞牛百度网盘玩家

2024-12-11 23:07:08 显示全部楼层
自建vpn访问可以,原理跟你出国差不多一个意思
我命由我不由天!是魔是仙,只有我自己说了算!

41

主题

3200

回帖

485

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

2024-12-11 23:32:33 显示全部楼层
自建VPN需要你路由器有公网IPV4。如果是IPV6就没啥必要了。
如果frp内网穿透呢  详情 回复
2024-12-13 14:10

2

主题

85

回帖

0

牛值

初出茅庐

2024-12-12 07:18:19 显示全部楼层
多了一层服务器中转,访问的速度也会有影响吧,如果是你本地服务器,同样也面临着服务器被入侵的可能性。鱼和熊掌不可兼得

1

主题

912

回帖

390

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

2024-12-12 09:01:21 显示全部楼层
有几个应用你可以了解一下,看看能不能满足你想要的功能:tailscale、ZeroTiger、WireGuard...
或者主网关或者旁路是ikuai,可以搞一个OpenVPN,打洞还可以,安全性也还可靠  详情 回复
2024-12-13 23:40

10

主题

388

回帖

200

牛值

社区共建团

社区上线纪念勋章社区共建团荣誉勋章

2024-12-12 15:45:47 显示全部楼层
vpn需在公网ip,不适合家用,换zerotier、vnt之类做sdn,局域网互访,同时和互联网隔离,兼顾安全和便捷

6

主题

12

回帖

0

牛值

江湖小虾

2024-12-13 13:11:50 显示全部楼层
这个还真没啥绝对的安全,自用你担心安全的话,可以挂个雷池waf,所有访问都走雷池代理,有二次身份验证和人机验证,再自定义一个请求频率就行了,基本隔绝百分之70的攻击了。
我不担心,我就是看到群里面讨论这个,突然想到的  详情 回复
2024-12-13 14:10

1

主题

3

回帖

0

牛值

江湖小虾

2024-12-13 14:10:12 楼主 显示全部楼层
我不担心,我就是看到群里面讨论这个,突然想到的

1

主题

3

回帖

0

牛值

江湖小虾

2024-12-13 14:10:49 楼主 显示全部楼层
如果frp内网穿透呢
FRP穿透需要你有公网服务器。  详情 回复
2024-12-13 14:40

41

主题

3200

回帖

485

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

2024-12-13 14:40:45 显示全部楼层
yr6965801 发表于 2024-12-13 14:10
如果frp内网穿透呢

FRP穿透需要你有公网服务器。
腾讯云4m,38/年,个人用,这速度够了,这不贵  详情 回复
2024-12-13 15:12

1

主题

3

回帖

0

牛值

江湖小虾

2024-12-13 15:12:08 楼主 显示全部楼层
腾讯云4m,38/年,个人用,这速度够了,这不贵

4

主题

10

回帖

0

牛值

fnOS系统内测组

2024-12-13 23:40:13 显示全部楼层
或者主网关或者旁路是ikuai,可以搞一个OpenVPN,打洞还可以,安全性也还可靠
每天能睡饱就很开心了

5

主题

93

回帖

0

牛值

初出茅庐

2024-12-14 13:12:47 显示全部楼层
我也在考虑飞牛 OS 的安全问题,解决办法如下:

最好路由器支持 ipv6 防火墙自定义规则,开启 ipv6 防火墙之后放行你需要的端口。
如果路由器不支持 ipv6 防火墙自定义规则,飞牛 OS 安装 UFW 放行你需要的端口。
设置复杂点的密码,字母大小写数字特殊符号统统有。

此时你用 Lucky 之内的搞定 ddns 和反代之后应该能放心点了。

当然,如果你还是不放心,你可以折腾 tailscale 之类的,和 vpn 工作类似,这种有个缺点,就是不管你在那个设备**问 fnos ,你都需要安装客户端。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则