求推荐家用硬件防火墙

2 月 8 日
 wshjdx

看了最近的飞牛事件,想弄一个家用硬件防火墙,佬们有推荐的吗?

5173 次点击
所在节点    宽带症候群
58 条回复
renfei
2 月 8 日
飞牛那事儿需要的是 WAF ,软件 WAF 就够用,比如雷池?

家用用不着硬件防火墙,流量没那么大
libregratis
2 月 8 日
个人用 RouterOS 足够了,或去折腾 OPNsense ,不过其实没必要
icecap
2 月 8 日
飞牛这个事情的启示是,不让家里的服务暴露在公网上.
就算暴露也得是成熟的系统.
比如 Windows(开启更新打满补丁)的 3389 rdp,只要密码够强,很难被攻破
geniussoft
2 月 8 日
飞牛……

什么防火墙也没有用。

真想安全,换群晖……
folnet
2 月 8 日
咸鱼二手 paloalto, juniper, fortinet
zyq2280539
2 月 8 日
硬件服务我觉得家用也没啥必要吧,真正对外的服务都要多包装一层,比我就用 nginx 只开放 80 和 443 端口,后面一堆子域名,只要子域名不正确就根本访问不到服务的系统,这就能减少很多针对特定系统特定端口的扫描了。。。不过最近也遇到了 wordpress 的定向扫描,最稳妥的办法还是上 cdn ,cdn 封杀太简单了,设置下规则就完事儿了
Lentin
2 月 8 日
不需要防火墙,只需要组网就够安全了,不要开公网暴露面,代价就是每个客户端都要装组网客户端
pingdog
2 月 8 日
fortinet 是相较便宜的 L7 防火墙厂商了,license 一年 4 千多 5 千,入门的硬件 4 千多。不买 license 和你手动配个 nftable 没区别
glamour
2 月 8 日
飞牛这个漏洞
是你买啥防火墙都没有用的
aigkjo
2 月 8 日
路由器应该都是默认禁止入站的吧?禁止家里所有服务在公网就行了。而且飞牛这种你没法防。只能用其它方案解决问题,比如 vpn 回家再用内网访问?
LnTrx
2 月 8 日
7 层的攻击买额外硬件反而麻烦,硬件的处理能力未必比你的 NAS 强
opengps
2 月 8 日
硬件防火墙主要是处理端口连接安全的,不是处理应用层的,飞牛这个问题不适用硬防
opengps
2 月 8 日
如果你在 win 环境有这种漏洞,火绒都能给你识别出来这是非法路径攻击
abcbuzhiming
2 月 8 日
很多人不知道的是,你的那台路由器就是一台最简单的硬件防火墙,因为 NAT 默认是禁止外部连接进入的,问题是现在大部分人直接把自己的内部服务暴露在公网上,这样就算你买了一台硬件防火墙,你照样防不住飞牛这样的漏洞
fairytale
2 月 8 日
买个二手飞塔 60e ,咸鱼几块钱买份离线库更新。
hefish
2 月 8 日
我觉得红米就够了。 实在要暴露端口,还是要上 雷池,免费版至少搞一个吧
yohole
2 月 8 日
我对 NAS 的理解一直都是备份、所以从来都是只局限于内网的,所有 NAS 的安全问题都是开了公网访问权限有关
saltedfishgames
2 月 8 日
@pingdog 不买的话就入侵防御特征库无法更新,其他特征库都是支持离线更新的。不过你这么说也没啥毛病。
LaoChen
2 月 8 日
@pingdog 好奇一下,这些硬件防火墙的高级 license 特征库,能防范应用层攻击?针对 https 流量,https 证书要配置在防火墙上?其他应用层加密的流量,也都需要把证书配在防火墙上?
yolee599
2 月 8 日
尽量选择大厂的产品,小厂的产品往往是以开发新功能为主,这是和业绩直接挂钩的,安全是排在最后的,甚至没有专门负责安全的人

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1191505

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX