NAS 安全的使用方式

2020-12-16 21:06:32 +08:00
 JustinJie
7563 次点击
所在节点    NAS
67 条回复
evilangel
2020-12-17 19:14:01 +08:00
设置好 DDNS,家里一个 Linux 装好梯子服务端,路由器配置好端口映射只放 SSR 端口,Surge 上做好策略所有 192.168/16 地址就自动翻回家,其他地址、域名按照正常规则走。。。任何时间任何地点都跟在家一样,太舒服了!!!!
laminux29
2020-12-18 01:04:03 +08:00
目前通道类的信息安全,根本不需要改端口以及密码错 N 次就封 IP,这些都是那种不懂信息安全的小学生搞出来的名堂。

通道类的信息安全,只需要注意两件事情:

1.密码的复杂度。我在这个帖子的 35 楼已经给出了具体方案: https://ex.noerr.eu.org/t/735788#reply35

2.单一类型通道的 0day 。

通道类型越单一,使用就越方便,被 0day 的几率就越大。

为了安全,可以套两层甚至多层通道,但这样子做,使用就很不方便了。
qbqbqbqb
2020-12-19 16:07:03 +08:00
@testcaoy7 纯 L2TP 确实不安全,但是一般都用 L2TP/IPSEC,这个是安全的,而且电脑手机都不用安装客户端
JustinJie
2020-12-19 16:43:22 +08:00
@evilangel # 61 好的 有空我在研究下

@laminux29 # 62 是的 越安全的方法 便捷性就要低些, 完全要看个人数据的重要程度了
LnTrx
2020-12-20 15:35:12 +08:00
VPN 的易用性毕竟还是不如网页。如果只是担心被黑的话,强密码+强制网页登陆界面走 https 的安全性已经挺好了。网页界面可能出 0day,VPN 也可能出 0day,但不大可能直接用于攻击个人用户。
bbis
2021-01-05 17:17:38 +08:00
前几天无意中打开了防火墙,可以设置禁止国外 IP 访问就可以杜绝 99%的扫描
tankren
2021-02-19 13:54:49 +08:00
暴露到公网的也可以的 网管防火墙做做好 我的反代只允许大陆 IP 访问

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/736163

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX