『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
楼主: Brewer

[技术探讨] 我彻底弃用内网穿透了,不是因为内网穿透不好,而是环节越少越好

[复制链接]

17

主题

768

帖子

5340

积分

论坛元老

Rank: 8Rank: 8

积分
5340
金钱
4567
HASS币
0
发表于 2022-6-5 14:57:51 | 显示全部楼层
你是有公网还闲的没事弄了个穿透?
回复

使用道具 举报

103

主题

2899

帖子

1万

积分

超级版主

智能家居&单板滑雪痴迷爱好者

Rank: 8Rank: 8

积分
11635
金钱
8671
HASS币
460

教程狂人突出贡献

发表于 2022-6-5 16:21:06 来自手机 | 显示全部楼层
ciasdmxhxjjpd@c 发表于 2022-6-5 11:32
不是,0neday漏洞,理论上只要是人设计的系统,都有漏洞,有的漏洞,不公开,你永远不知道。
ps,apple i ...

是的,不过内网穿透也是人设计的系统,不能先假设它就没有漏洞,甚至不应该假设它就一定比ha更安全。换句话说,真正内网的话,不搞穿透安全性还好一些,搞了穿透就等于给外网开了个口子。
回复

使用道具 举报

76

主题

1364

帖子

1万

积分

元老级技术达人

积分
18987
金钱
17583
HASS币
290
发表于 2022-6-5 16:35:48 来自手机 | 显示全部楼层
trz0332 发表于 2022-6-5 11:14
用了3年的frp,没觉得内网穿透有啥不好的。相反,公网IP,除非你有这么多钱搞固定公网IP,不然只能用动态域 ...

对的,我也认为公网ip并不比frp的环节少,非固定ip公网的情况下Frp等穿透方式更稳定也更灵活。两者我同时在用,比较之后ha的外访问还是以穿透的为主,nas大量数据传输时首选公网ip或ipv6。主要是服务器带宽较小且尽量减少资源占用以免影响它的主服务。
回复

使用道具 举报

0

主题

22

帖子

1203

积分

金牌会员

Rank: 6Rank: 6

积分
1203
金钱
1181
HASS币
0
发表于 2022-6-5 17:24:07 | 显示全部楼层
ciasdmxhxjjpd@c 发表于 2022-6-5 11:32
不是,0neday漏洞,理论上只要是人设计的系统,都有漏洞,有的漏洞,不公开,你永远不知道。
ps,apple i ...

其实有0day的,一般不稀得搞这些个人....
公开的0day影响力有限,拿着公开的0day瞎搞的虽然不少,但没啥意义。
如果要论危险,社工危害更大。未知的泄漏,往往搞死一片内网。
而且提权永远是麻烦事,ip靶机....真要搞的,拦不住的。

回复

使用道具 举报

103

主题

2899

帖子

1万

积分

超级版主

智能家居&单板滑雪痴迷爱好者

Rank: 8Rank: 8

积分
11635
金钱
8671
HASS币
460

教程狂人突出贡献

发表于 2022-6-5 18:14:47 来自手机 | 显示全部楼层
gungda 发表于 2022-6-5 17:24
其实有0day的,一般不稀得搞这些个人....
公开的0day影响力有限,拿着公开的0day瞎搞的虽然不少,但没啥 ...

这才是明白。没有安全意识不行,被那些不靠谱的黑客传说吓住也不行。
回复

使用道具 举报

25

主题

550

帖子

4187

积分

论坛元老

Rank: 8Rank: 8

积分
4187
金钱
3637
HASS币
0
发表于 2022-6-5 18:49:09 来自手机 | 显示全部楼层
frp不需要外部服务器才能部署吗,有公网又不需要花钱,怕危险用ssl,强密码就行了
回复

使用道具 举报

22

主题

414

帖子

2238

积分

金牌会员

Rank: 6Rank: 6

积分
2238
金钱
1824
HASS币
30
发表于 2022-6-5 20:22:25 | 显示全部楼层
花蟋蟀 发表于 2022-6-5 14:47
你这相当于........能有公网IP的条件谁会用内网穿透

能有公网IP的条件谁会用内网穿透
发帖发的脱裤子放P
你有所不知,小米设备带屏幕都是为了后期广告投送的。
灵长类退散
回复

使用道具 举报

0

主题

184

帖子

2413

积分

金牌会员

Rank: 6Rank: 6

积分
2413
金钱
2229
HASS币
0
发表于 2022-6-5 21:24:49 来自手机 | 显示全部楼层
有的地方运营商禁止公网外网映射。
回复

使用道具 举报

10

主题

661

帖子

5334

积分

论坛元老

Rank: 8Rank: 8

积分
5334
金钱
4668
HASS币
50
发表于 2022-6-5 21:36:30 | 显示全部楼层
常年端口转发开放了20个端口也没见出啥问题。。。倒是最近联通dns总把我的阿里云域名解析到127.0.0.1....就很烦
回复

使用道具 举报

39

主题

2081

帖子

7814

积分

元老级技术达人

积分
7814
金钱
5718
HASS币
110
发表于 2022-6-5 23:32:23 | 显示全部楼层
嗯...楼上各位都没中过勒索病毒啊
小弟公司有动态公网,某个9月30日下班的时候图省事,把服务器远程端口开放过来远程关机了一下,然后十一期间服务器被人无意开启,节后就被黑了
raid1的情况下移除服务器密码折腾了半天(搞不懂为啥放勒索病毒后还要改我密码)
之后恢复数据就不说了...都是泪

总结下来:被黑不是没道理的,自己防范意识不够 被黑就是时间上的事。上面说手持0day不屑于搞的,当你脱光了站在人家面前,人家脚本顺手就把你文件锁了,对人家没有任何损失,咱自己可要遭殃了

FRP不光是解决无公网环境的,我公网环境也用FRP反代所有服务
这样只暴露很少的端口
ssh telnet是万万不开的
另外就是固定环境(公司、自己笔记本出差时)都是走微屁恩

都说锁是防君子不防小人,但是你门开着小偷不进来顺点东西都对不起人家那份职业
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-5-19 15:56 , Processed in 0.055930 second(s), 30 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表