在美国,不玩 BT PT 什么的,就备份一点自己买的动漫光盘和一些 4k 录像,预估未来 5 年数据量 30TB 以内,有什么高安全性(必须支持全盘加密、SMB 传输加密)高性价比的 NAS 方案?不喜欢折腾,最好是成品

91 天前
 drymonfidelia
SMB 传输加密用来防止内网不可信设备 ARP 攻击
5787 次点击
所在节点    NAS
63 条回复
duanxianze
91 天前
成品还有啥好说的,直接买群晖不就好了,30t 买个 4 盘位,单盘 16t*4,做 raid5
drymonfidelia
91 天前
KenThompson1729
91 天前
qnap 买回来之后装上最新版 debian
drymonfidelia
91 天前
不知道那些用群晖的企业是怎么做安全防护的?
totoro625
91 天前
codehz
91 天前
@drymonfidelia 有没有可能是因为其他产品用的人少根本没人报 cve ,只有没人用的,和有一堆 cve 报告的两种产品
drymonfidelia
91 天前
功能上没有要求,不需要转码什么的,如果能有个相册最好(最基本的内网在线预览功能就可以,不需要人脸识别什么的)
另外想问下 SMB 客户端是不是没办法像 TLS 那样验证服务器身份,防止 MITM ?我研究了下是没找到这样的文档,看起来还是只能挂载 WebDAV over HTTPS 或者 FTPS
drymonfidelia
91 天前
@codehz 群晖功能太多了,很多关不掉,攻击面比较大,而且闭源黑盒社区不能审计代码
Tianao
91 天前
重安全的 CIFS/SMB NAS, Windows Server 和 NetApp 是唯二的神,再加上高性价比的话,就只有 Windows Server 了。
drymonfidelia
91 天前
SMB 客户端是不是没办法像 TLS 那样验证服务器身份,防止 MITM ?我研究了下是没找到这种功能的文档
@Tianao
drymonfidelia
91 天前
@Tianao 我标题里的 SMB 加密主要是解决内网传输的安全问题,如果有别的安全替代方案也可以
whileFalse
91 天前
你不就家用么,搞这么复杂干什么
zxjxzj9
91 天前
不想要群辉的话,winserver 和 linux 自己选咯。毕竟你要求这么多,发行版已经算折腾的少的了,特别是现在有 ai 你就把这需求跟 ai 讲让他给你写个一键脚本,说不定就搞定了,搞不好比用成品系统的 GUI 还快。
alfawei
91 天前
@drymonfidelia #2 群晖会一直补漏洞,其他小品牌估计不补。你看当年 WD 的因为漏洞被搞的。 其他家不是没有漏洞,是没有到一定的量级,可以预见其他几家品牌搞不好以后漏洞吃大亏的
willwon1
91 天前
看你的描述就足够折腾.....
Tuuure
91 天前
自组硬件 + linux / bsd ,安全性拉满,最大缺点就是便利性几乎为 0
duanxianze
91 天前
@drymonfidelia #2 这有啥的,哪个大规模使用的系统 bug 不多? windows 这么多年了不还是一直打补丁
dilidilid
91 天前
群晖你都嫌漏洞多那你还买啥成品?难不成你觉得不披露=没漏洞?
dilidilid
91 天前
哦还要高性价比,还在美国,哥们你真不是来玩抽象的吗
allplay
91 天前
这点需求实在是太简单,随便买个台式机,最近几年的主板上基本都有 TPM 加密芯片,Windows 开 bitlocker ,磁盘静态加密,SMBv3 。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1138835

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX