Network 板


LINE

因為之前看到VPN對速度會有影響 所以目前只會使用port轉發的方式 後來想想, 安全性還是很重要, 所以在想是不是改用VPN 但是查了一下網路 所謂VPN的安全性 好像是指把通訊內容加密 那這樣對於被掃ip, 掃port, 的暴力試密碼 也是跟開port一樣 沒辦法防止的是嗎? 而且被破解VPN的話, 不只NAS受影響, 其它內網的電腦也會遭殃, 但用開port的方式, 也就只影響到NAS而已, 不知道我的想法對不對, 謝謝! --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.230.150.28 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Network/M.1602952873.A.B60.html ※ 編輯: americ (36.230.150.28 臺灣), 10/18/2020 00:43:05
1F:→ americ: 爬前幾篇文 好像要用 SSL VPN+CA 10/18 02:13
2F:→ americ: 重點好像在CA 不知PORT的方式能用嗎? 10/18 02:24
3F:→ tomsawyer: 你就不要用帳號密碼登入 改用cert+密鑰就變ssl vpn了 10/18 16:30
4F:→ americ: 網路查是有VPN+CA的方式 可是怎麼樣把cert+密鑰 用在一般 10/18 16:53
5F:→ americ: 網路芳鄰的帳號密碼連線呢?? 10/18 16:54
6F:推 wasijimla: 網芳不要開對外,要連的時候先VPN回來再連,控管好VPN 10/18 19:07
7F:→ wasijimla: 的連線就好 10/18 19:07
8F:→ worldark: VPN弄到會被暴力破解也太鳥 10/19 10:33
如果只是帳密而已 那VPN也是一樣吧? ※ 編輯: americ (36.231.144.83 臺灣), 10/19/2020 12:13:58
9F:→ fonzae: 都加上CA,除非對方也拿到同樣CA才能登入 10/19 16:55
我覺得CA是最低風險的, 可是開PORT好像目前還沒有搭配CA的方式...
10F:→ fonzae: 不管你要用哪種方法,那都有風險,只是風險高跟低 10/19 16:56
11F:→ fonzae: 而SSL VPN有所謂的加密協定,不是那麼容易破解 10/19 16:56
想請教, 一般密碼被破解的情況, 是暴力破解多, 還是被看明碼破解呢? 因為SSL就我知道好像是傳輸加密, 主要是防止被看明碼這部份
12F:→ fonzae: 如果你很信任NAS OS層,你是可以直接開Port 10/19 16:57
請問可以舉例可能會有的問題嗎? ※ 編輯: americ (36.231.144.83 臺灣), 10/19/2020 19:38:52
13F:→ fonzae: 暴力破解就是嘗試,開Port就有可能被這樣破 10/20 01:14
14F:→ fonzae: 例如預設的Admin帳號,那麼就可以一直嘗試 10/20 01:14
15F:→ fonzae: 或者利用本身NAS的尚未修補漏洞進行控制更改高權密碼 10/20 01:15
16F:→ fonzae: SSL主要還是公鑰及私鑰認證 10/20 01:16
17F:→ fonzae: 多一個因素那就是CA 10/20 01:16
18F:→ fonzae: 會要你使用SSL VPN,主要在於多因素驗證 10/20 01:18
19F:→ fonzae: 而不希望你開PORT直連NAS,主要在NAS廠商不一定會立即修補 10/20 01:18
20F:→ fonzae: 之前監控設備集體攻擊某家平台導致癱瘓就是類似這種 10/20 01:19
21F:→ fonzae: 監控設備版本過舊,被統一操控進行國內癱瘓攻擊 10/20 01:19
22F:→ fonzae: 其次大多買這種監控設備鮮少會做到更新及外網禁連 10/20 01:20
謝謝f大 我對VPN概念淺 會再多研究...!
23F:→ tomsawyer: 可是網芳有ca類的認證嗎 先不說windows ad/server 10/20 12:32
※ 編輯: americ (36.231.144.83 臺灣), 10/20/2020 20:48:11
24F:→ deadwood: 只要是對外開放的服務包含VPN都可能被暴力嘗試啊 10/22 14:15
25F:→ deadwood: 要說VPN一定比較安全那也未必,例如你用NAS內建的VPN 10/22 14:18
26F:→ deadwood: 那不是等於把NAS直接對外了? 10/22 14:18
27F:→ deadwood: VPN比較安全也是有前提的,那就是VPN伺服器是獨立的 10/22 14:19
28F:→ deadwood: VPN server本身的軟體漏洞要修補、要防暴力嘗試、認證 10/22 14:20
29F:→ deadwood: 機制要安全(憑證認證或多因素認證) 10/22 14:21
30F:→ deadwood: 如果你直接把內部服務開port想做到安全也不是不行,但是 10/22 14:22
31F:→ deadwood: 如果開的服務好幾個,也有不只一種系統,就會有漏洞來不 10/22 14:23
32F:→ deadwood: 及補的問題,畢竟要維護的服務跟系統數量變多了 10/22 14:24
33F:→ deadwood: 如果對外只用VPN,連上VPN才能存取內網服務,基本上只要 10/22 14:25
34F:→ deadwood: 專心維護好VPN的安全就好,減少被攻擊的目標。 10/22 14:26







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Boy-Girl站內搜尋

TOP