公网映射 NAS,如何保证安全

114 天前
 xeathen

买了个 DXP4800 玩玩,家中有动态 IPv4 公网 ip ,开放端口使用体验不错,但是担心安全问题,是否有比较完备的安全措施能够实施?

目前还有绿联官方的中转服务器可以利用(会尝试 P2P 打洞),不过需要手机号认证,只能作为迫不得已的备选的方案。

7741 次点击
所在节点    NAS
86 条回复
xiaoxt
113 天前
改个端口,弄个强密码就完事了,没那容易被爆破
onice
113 天前
可以像大家说的那样弄个 vpn ,但如果嫌麻烦,也可以做个 web basic 验证,相当于二次验证。
glouhao
113 天前
不要用标准端口 非法访问会少很多
serafin
113 天前
XIIPanda
112 天前
frp+ss
yulgang
112 天前
不使用 VPN 过俩月宽带被封了
zreyu
112 天前
@zhq566 高端口,高版本号客户端验证,强密码,就行了
jony83
112 天前
https+444 端口+软路由反代到内网+passwords 生成的长密码就 ok 了。别太把自己当会事搞得提心掉胆。全境那么多 vps 还是固定 ip ,就单单看中你的电脑资料?
hanguofu
112 天前
请问如果用手机浏览器访问 NAS , 能支持 双向证书验证 吗 ?证书放在手机浏览器的什么位置啊 ?
find9
112 天前
防火墙拒绝 wan 口入站,既然有公网 ip 那利用 ddns➕wireguard 回家很安全。
我家连动态 ipv4 公网都没有,ipv6 倒是有公网可是被严重限速了。不过好在是 nat1 类型的,也容易打洞,弄了 ss 节点回家。
sulfoh6
112 天前
我用 VPS+frp 访问家里的迷你服务器,靠动态写入防火墙的白名单。默认禁止所有访问,客户端发起请求就加入它的 IP ,12 小时后自动撤销。服务端用 python 码了几百行,跨平台桌面端用 go webview 码了几十行,手机上就用 Restler 直接调 webapi 。平时即用即开,一键通行,再也看不到暴力猜密码的漫天日志了。
zhady009
112 天前
帮家里人的设备配置好 VPN 不就好了,根据规则都是无感回家的
J0seph
112 天前
ssh 密钥登录,其他的只开放对应的端口,开放端口的应用用强密码,
Mast
112 天前
我是直接公网绑域名+DDNS+高端口,稳的一匹
siallen
111 天前
@MADBOB 请问下外网一次登录失败直接锁 IP 这个具体是怎么实现的呢?
allplay
111 天前
运行 zerotier 也就一键开关,如果一键的麻烦都受不了,干脆劝退
wlh
111 天前
我是直接用内网穿透那一套 tailscale/zerotier/frp
totoro625
111 天前
1 、域名:
使用独立的域名,不要在任何地方发布该域名的链接
添加域名泛解析到指定 ip ,避免扫描
不要用常用子域名,例如 nas 、pan 、photo 等
申请证书的时候使用泛解析申请,不要泄露子域名
前端套 nginx ,错误的子域名直接返回 444 错误码
2 、防火墙
非必要端口不要全部公开在公网
最好添加 ip 白名单
我是手机上弄个 ddns ,设备对该 ddns 域名解析为 IP 自动过白
xiaoding
111 天前
上公网不上 vpn 或者穿透就是不安全的,即使上各种措施,指不定你搭的应用或者 docker 镜像里面有个啥 0day 之类
MADBOB
111 天前
@siallen 设置-安全性-帐户-帐户保护里面设置策略

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1135582

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX