收起左侧

多端一键关闭不安全提醒,技术同学快来看看

2
回复
75
查看
[ 复制链接 ]

8

主题

125

回帖

0

牛值

初出茅庐

2026-2-9 19:27:19 显示全部楼层 阅读模式
建议在外网web端、手机app端和TV端增加一个一键关闭“证书与域名不匹配”提醒的功能。

我用v6直连,我知道不安全,我也有应对策略,不用一直弹窗提醒,请增加关闭提醒的功能。

收藏
送赞
分享

6

主题

1万

回帖

0

牛值

管理员

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-2-10 17:30:16 显示全部楼层

感谢反馈,这个我们转给相关同事评估一下

产品同学,我买域名用ddns了,暂时不会有提醒了。 但我有两个疑问。 1、用ddns若域名暴露,被坏人盯着攻击6w+个端口穷举,迟早能试出来我的5667对应的正确端口,而且能通过访问域名和端口知道动态v6的实时地址,这  详情 回复
2026-2-10 23:38

8

主题

125

回帖

0

牛值

初出茅庐

2026-2-10 23:38:00 楼主 显示全部楼层
飞牛产品同学 发表于 2026-2-10 17:30
感谢反馈,这个我们转给相关同事评估一下

产品同学,我买域名用ddns了,暂时不会有提醒了。

但我有两个疑问。
1、用ddns若域名暴露,被坏人盯着攻击6w+个端口穷举,迟早能试出来我的5667对应的正确端口,而且能通过访问域名和端口知道动态v6的实时地址,这岂不是还不如不用ddns安全,v6地址每天变,谁也爆破不出正确地址和端口。

2、用v6直连访问https端口,提示证书和域名不匹配,这时候客户端和飞牛机的通讯到底是加密的还是明文的呢。如果提示只是告诉用户不匹配但仍然能加密,那其实比用ddns更安全。但如果是明文那就更危险了。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则