Network 板


LINE

网路上看 好像说要用VPN最安全 但是好像速度会有影响 请问如果外连NAS 用开PORT的方式 然後防火墙规则 针对外网 只开放给自己使用的某单一IP 这样还可能会被外部攻击吗? 谢谢! --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.231.154.127 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Network/M.1601900931.A.335.html
1F:→ fonzae: 存取来源只有单一位置? 10/05 22:36
同一时间只有一个使用者会外部连线 如果IP不同时, 内网的人就到NAS修改成该IP... (就不知道这样防火墙IP改来改去会不会有问题)
2F:推 c8900219: 如果开外网单一来源IP相对风险低,但是你要看那个IP是公 10/06 01:38
3F:→ c8900219: 司的还是你自己别地方的网路? 10/06 01:38
4F:→ c8900219: 前者在公司内被恶搞你也不好挡,後者就还好,也因此你看 10/06 01:38
5F:→ c8900219: 现在很多客户我们维护SSH时都是要求用SSL-VPN让存取来源 10/06 01:38
6F:→ c8900219: 限制在已连线装置上而不是整个公司网路也顺便稽核谁连的 10/06 01:38
因为现在有外连的需求, 不过也就那麽一个外部使用者!~ ※ 编辑: americ (36.231.154.127 台湾), 10/06/2020 17:55:54
7F:→ WandZarDeen: 记得埠号换一个非正规的,被bot扫到就会一直被try 10/07 15:49
限制IP还会被扫吗?? ※ 编辑: americ (36.231.154.127 台湾), 10/07/2020 20:58:11
8F:→ WandZarDeen: 这是一个你不让我进去,我一值再撞门的概念 10/15 15:06
9F:→ WandZarDeen: 撞到你烦、看你先崩溃还是门先崩溃 10/15 15:07
原来如此.... 因为把PORT设成非正规的, 还是会被扫不是吗? 我是有打算设成非正规的, 即使被扫到, 至少较不会变成进一步的目标 但NAS有的用转PORT方式好像也没用, 例如网路芳邻.... 我试了根本没办法从资料夹路径去加冒号改PORT, 资料夹路径列可能已经固定使用的PORT了, 後面加冒号也没用 还有, 请问, 门崩溃会被闯进来吗????? 还是就当机而已??
10F:→ dennisxkimo: NAS前面有一台防火墙 就是防火墙限制IP来源 10/15 17:05
11F:→ dennisxkimo: 如果是靠NAS本身的过滤清单 实际上还是有碰到NAS 10/15 17:06
NAS前面的防火墙是IP分享器吗? IP分享器有设定禁止外部IP的清单功能吗? 因为我的TL-WR841N好像没有... ※ 编辑: americ (36.231.157.71 台湾), 10/15/2020 20:47:16
12F:→ jeff40108: IP超容易伪造啊,这有什麽意义? 10/18 01:16
「由於TCP需要三次握手连线,在实现正常的TCP/IP 双方通讯情况下,是无法伪造来源IP 的,也就是说,在 TCP/IP 协议中,可以伪造资料包来源 IP ,但这会让传送出去的资料 包有去无回,无法实现正常的通讯。」 这是网路上看到的, 不过也不知道是不是绝对正确 ※ 编辑: americ (36.230.150.28 台湾), 10/18/2020 01:36:59
13F:推 carlos017: 搜寻「IP诈骗」或「IP欺骗」,DDoS最常用 10/19 09:33
14F:推 birdy590: IP spoofing 只能拿来 DDoS, 没办法真的建立连线 11/05 13:49







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP