为啥公网环境这么恶劣?一放开端口必中病毒

2023-04-29 07:48:21 +08:00
 ALLROBOT

如题,公网怎么整的像黑暗森林,谁敢亮火,就等着猎人打黑枪。。。就没人整治公网吗?

9434 次点击
所在节点    程序员
85 条回复
shwnpol
2023-04-29 09:38:57 +08:00
如果 GFW 的作用是帮助国内机器防御公网的攻击,现在应该会有很多人歌功颂德吧?但这是不可能的,自家 it 公司还得靠 DDOS 发展旗下的业务呢
leaflxh
2023-04-29 09:39:27 +08:00
如果说这事怪到监管上,那就所有公网 ip 全部实名,所有交换机路由器保留 20 年通讯记录,同时因为管不了国外的,出海网络永久关闭
lxh1983
2023-04-29 09:47:44 +08:00
@opengps 支持了你会去扫 IPV6 吗?现在运营商分配给家庭宽带的前缀是 62 位的,每个用户下面有 2^64 个 IP ,IPV4 总共才 2^32 个 IP ,AB 类 IP 更少
opengps
2023-04-29 09:52:09 +08:00
@lxh1983 虽然 ipv6 让 ip 数量暴涨,也设计了隐私防护,但算力同样也涨了,未来的黑客工具自然也会变化,而不要局限于之前那些。道高一尺魔高一丈的规律破不了的
FreeEx
2023-04-29 10:03:48 +08:00
看来好多人是不懂网络安全的
hhjswf
2023-04-29 10:23:36 +08:00
网络好复杂。。
jfdnet
2023-04-29 10:29:01 +08:00
迷惑发言 +1

基本的防火墙都不开么?
snw
2023-04-29 10:50:43 +08:00
@leaflxh
然后实名数据通通泄露,社#工#库开始卖任何中国居民的历史通讯记录是吧?盒武器狂欢?
为什么监管总是被怪,那是因为提出的监管手段对解决问题没多大帮助,反而带来更大的问题。

公网开端口中病毒这种事,根本问题在于开放公网端口的设备存在安全漏洞,这其中大部分是软件漏洞和配置不当。
要解决这些问题,对于商业宽带来说,应该要求 IDC 提高处理 abuse 举报的效率,迫使存在漏洞的服务器的管理员尽快修复漏洞;对于居民宽带来说,应该要求应用市场对 app 强化安全性审核;对设备厂商要催促修复固件漏洞;对用户较多的 SDK 厂商和第三方固件制作者如果存在恶意代码要追责。
然而实际上呢?某头部 APP 利用漏洞搞事这种妥妥入刑的事情,官方一点声音都没有。
sfdev
2023-04-29 10:56:59 +08:00
迷惑言论!你觉得应该要怎么整治公网环境?
esee
2023-04-29 11:03:39 +08:00
自己水平不够就不要开公网啊,你赤身裸体走出去然后要求警察把看你的那些人都抓起来?
muooOOO
2023-04-29 11:17:53 +08:00
你出去玩会不会锁门?洗澡会不会拉窗帘?
iloveayu
2023-04-29 11:25:54 +08:00
啊这,结合楼主历史提问,一开口就是老伸手党了,
你都废精力来这提问了,为啥不再自己动脑子思考一下呢。
leaflxh
2023-04-29 11:29:29 +08:00
@snw 所以这事就不能像楼主这样怪到监管上,指望有人整治。应该自己做好安全加固,除非网警数量赶上民警数量
whileFalse
2023-04-29 11:36:18 +08:00
ipv4 拢共 40 亿个,刨去非公网的 IP ,还剩多少?全扫描一遍很快就完事了。
lyc8503
2023-04-29 11:45:14 +08:00
一般你随便去一家云厂商新开 vps ,一定会开 ssh 22 端口,开了端口就不安全吗?

不是开端口不安全,是用弱密码登录 /暴露有漏洞的程序不安全
ochatokori
2023-04-29 11:54:20 +08:00
???
为啥大街上环境这么恶劣,一掉钱必被捡走
yazinnnn
2023-04-29 12:07:36 +08:00
说句难听的,v2 一些用户天天骂共党爹味儿浓,然后又天天盼着一个超自然的爹给你兜底,怎么着,普天之下皆你爹?
zhady009
2023-04-29 12:28:48 +08:00
屏蔽掉国外的 ip 你会发现瞬间清净很多
tin3w5
2023-04-29 12:46:32 +08:00
我很怀疑 V2 上近两年是不是多了一些故意妖言惑众的缺德之人:
1. 我第一次听说 GFW 能防御网络攻击,防你妈个大 asshole 的,它不对外发动攻击就不错了。当年中国的根域名服务器资格为什么被取消?不是 GFW 瞎他妈污染把东南亚的某些国家的 Facebook 给污染了,最后被大家一致投诉而被取消了吗?当年因为配置错误,把流量打到百度去,结果百度被打瘫了的事情还不到十年。说 GFW 低于网络攻击的人,你们是属鱼的是吗,7 秒的记忆?前段时间“修女震惊图”里的“罪人”用的是你的嘴才震惊了修女吧!
2. 有人提到了实名制与 GFW ,按照 GFW 是地域攻击的说法,默认情况下除了“有背景的人”,没人敢在国内发动大规模的网络攻击——理论上来讲,包括大批量扫端口(有针对性的小范围扫描除外),因为可以轻松溯源。那到底是谁“攻击 /入侵”了你的电脑呢?要知道这货是分布式系统,而且不同地域的配置规则还不一样,如果只是为了抵御外部攻击,没必要这么麻烦。
3. 计算机网络本就应该具有一定程度的匿名性和开放性,从计算机网络被设计出来至今就应该是这个样子。如果你不具备一定程度的自我防御、网络安全知识、计算机操作系统基础、计算机网络技术等必备技能,就应该去主动掌握。而非来这里怨天尤人说网络环境差。怎么,你要顺被给某诈骗 app 顺带推个广告吗?科技不是阻碍人类发展的绊脚石,懒惰和妄图一蹴而就是才是。
4. 暂且不论黑暗森林说法的争议性,你所说的情况不适用于“黑暗森林”学说。很暗森林的前提是当前科技上限的没人清楚。而你所说的,计算机领域大多数人能接触到的上限,是明确的,是你自己的懒惰让你“懒得去了解”罢了。
miv
2023-04-29 12:57:01 +08:00
公网,你要上公网就要有自己的技术防护手段才行的。这怪不了别人的。楼上老哥举个例子说的很明白。你出门肯定会锁门的。不可能裸着就出去了,然后又要别人保护你。技术手段达不到。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/936373

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX