内网穿透这种一般公司查不查的

2020-10-02 11:48:59 +08:00
 Rrrrrr
申请 vpn 都不给,如果我自己搞一个 frp 被发现会不会直接走人
12082 次点击
所在节点    宽带症候群
45 条回复
somalia
2020-10-02 20:45:00 +08:00
之前有类似的贴子,搞了穿透,结果被黑,内网瘫了
aydd2004
2020-10-02 20:48:50 +08:00
正式流程申请 不通过就不干活 就这么简单 不要瞎搞
sdenvi
2020-10-02 20:49:28 +08:00
严重的会被关部门查处
HFX3389
2020-10-02 21:19:10 +08:00
@ajaxfunction #20 怎么个黑法?可以说一下吗?
al0ne
2020-10-02 21:22:58 +08:00
私自搭建 frp 做内网穿透,还有 abptts 代理隧道属于十分严重的安全事件,流量特征也非常明显,我是安全部门的,之前一抓一个准,你用 Wireshark 抓包看下流量特征十分明显。
my2492
2020-10-02 22:10:49 +08:00
小公司表示随便折腾,跟 IT 部门主管关系好点啥事没有,别干违法的事就行
ericbize
2020-10-02 22:18:49 +08:00
你家里有没有 公网地址,有的话,你就用 l2tp 之类的连回家里然后通过隧道回公司就好了,或者是 TSL 走 443 端口的 tunnel 去你自己的 idc 或者是 云服务器。
shingoxray
2020-10-02 22:41:57 +08:00
不要在公司搞,搞不好要进局子的。
yushuda
2020-10-03 01:06:58 +08:00
这是一个非常非常危险的操作...
寒窗泪啊兄弟。

一般有规定的一定查,没规定的安全部门稍微有点责任心都查。
JamesR
2020-10-03 03:37:45 +08:00
1.配好 IP 白名单,只有你 1 个人能连上即可,这种情况我认为安全无问题,就是 IP 变动配置繁琐点。
2.还是 VPN,自己搭个 OpenVPN 服务端,各机子走 OpenVPN,OpenVPN 还能走前置 SSH 代理,很安全,搭建有一定技术门槛。
公司不给配 VPN,考虑骑驴找马,换个更好的公司吧,从根本上解决问题。
JamesR
2020-10-03 03:45:05 +08:00
我是 IT 的话,说实话如果流量很小不大,只要别占满公司带宽,懒得管这事。
datocp
2020-10-03 04:43:47 +08:00
Frp 这种属于反向连接公共服务器,都什么年代了还密码,如何确认密码的安全。
还是比较推荐全程可控制的基于证书链加密的像 softether/stunnel,还有 frp 的鼻祖 socat,这种点到点可自己全程控制安全的软件才叫安全,寄忘让公共服务器提供的安全,哪有安全可言。
eason1874
2020-10-03 06:12:11 +08:00
面向法律编程。

不出事,一般公司不管你。出了事,不管是不是你的原因,第一个找你背锅。
YvanGu
2020-10-03 06:31:31 +08:00
前几个月有个老哥就出事了,工作的事还是按照公司规定来
matrix67
2020-10-03 07:56:03 +08:00
@al0ne 那人要是用 ssh 做反向代理呢,这种不太有特征吧。ssh 流量很多啊
al0ne
2020-10-03 10:21:35 +08:00
@matrix67 ssh 隧道应该不会有特征,但是如果是服务器上搞的话,都有 bash 审计或者 hids/edr 类的东西把你的命令记录下来审计,要想找还是能找到的。个人电脑应该没事抓不出来
masker
2020-10-03 18:38:32 +08:00
不是你的就不要乱动
shequ2046
2020-10-03 23:38:46 +08:00
@al0ne ssh tunnels 随便哪家的国际大厂的 firewall 都可以精准识别,也就 V2EX 这种小白聚集地会有你这种人瞎说了。
yingfengi
2020-10-05 15:06:54 +08:00
网络安全无小事
shunconf
2020-10-05 23:34:44 +08:00
@KIzuN1 我赞同:建议站内搜索前人教训,这个观点

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/712194

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX