请教下 frp 的安全性

1 月 20 日
 eastry

最近整了个阿里云服务器,搭建了 frp 服务,准备将家里的小服务器的部分端口暴露给外网,方面自己在外使用。

我的使用方式是这样的:

1 、阿里云服务端只完全开放 7000 ,其他端口都不开放; 2 、阿里云服务端的 auth.token 设置为一个随机生成的复杂 token ; 3 、其他端口(比如:8080 ,8081 ,22 等),需要用到的时候,只要到阿里云上设置一下白名单并开放就行了。

各位大佬帮忙看看,这么做有没有什么比较严重的风险。还有没有其他可以优化的地方。抱拳

9523 次点击
所在节点    程序员
72 条回复
Hanhairizhi
1 月 20 日
我是自己写程序监控 frps 日志,有新 ip 进来如果不是本省的 ip 就加到防火墙黑名单,顺便也能阻止这些 ip 攻击其他服务端口。
ICKelin
1 月 20 日
frp 会暴露在公网,一般都是尽量避免暴露在公网的,楼上有说 easytier 的了,也可以试试这个,https://github.com/smartethnet/rustun
sherardxu
1 月 20 日
同阿里云,我使用 tailscale 暴露内网服务,延迟 7ms
eastry
1 月 20 日
@stephenhallo 我有暴露多个家里服务器端口的需求,一个子域名只能链接一个吧。
acisky
1 月 20 日
用阿里云 frp 暴露内网的 gogs 服务,不知道怎么被黑产盯上发了好多垃圾广告
eastry
1 月 20 日
@acisky 你的 gogs 端口是直接暴露吗?还是在阿里云设置了 IP 白名单?
laminux29
1 月 20 日
既然这是给你个人使用的,你直接用端口敲门技术不就行了。端口敲门专门针对这个场景,甚至你连密码都不需要,天下无敌,100% 安全。
vonfry
1 月 20 日
如果不需要 udp 流量,可以用 ssh (reverse) forward ,本身就有加密,还能按需连接,而且本来 ssh 就是会开放使用的。固定导出的端口拿 systemd 写个 service 就好。

另外安全问题,除了防拿你的服务器做转发外,更主要的是你 export 的那个服务。

另外你拿阿里转发的话,如果是 http(s) 是会被阿里检测然后关掉的(解法是备案)。
milkpuff
1 月 20 日
用 stcp ,不要直接暴露,会被疯狂扫描。
suyuyu
1 月 20 日
求问 腾讯云轻量能不能跑 frp ?
Achophiark
1 月 20 日
个人用户使用 frp 没有任何问题的,玩的就是效率,真是性能好,但没有零信任和其他可靠验证,对这方面要求高的可以看看 pangolin(类似开源 cloudflare tunnel)
stephenhallo
1 月 20 日
@eastry 不同子域名,只要是 https ,都走的是服务器的 443 端口呀
Plutooo
1 月 20 日
我是家里服务器起一个脚本定时对 ip 加白
byte10
1 月 20 日
我跟上面用 nginx 一样,家里所有需要暴漏的服务连接到 frp ,然后 nginx 代理这些端口。最近暴漏了 nas ,结果被攻击,还好群晖牛逼,3-5 次 密码不对就封锁😂。后来排查了很久,发现 nginx 有一个域名访问的问题,才终于解决攻击。
DefoliationM
1 月 20 日
tailscale 吧,不用开端口。
rev1si0n
1 月 20 日
这么麻烦干嘛,直接部署一个 openvpn-server ,android ,ios ,win ,linux ,mac 端客户端全覆盖,家里申请个公网 IP ,加 ddns 连服务器都不用。
hxdyxd
1 月 20 日
直接 ikev2 连回家就好了,7x24 小时挂着也不怎么耗电,网络环境跟家里完全一样
PhDLuffy
1 月 20 日
frp 只开放 444 端口,用 https ,所有内网服务走 444 的 https 端口
inframe
1 月 20 日
wireguard + docker ,或者楼上的 xx vpn,反正各种组网工具解决自己使用的问题
nxuu
1 月 20 日
@ashuai 估计都习惯用 linux 服务器了 windows 太占资源了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1187068

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX