tsja
V2EX  ›  问与答

内网穿透到公网, 需要如何注意网络安全?

  •  
  •   tsja · Dec 2, 2024 · 1625 views
    This topic created in 534 days ago, the information mentioned may be changed or developed.

    最近用 FRP, 把 All in one 主机的 iKuai, iStore OS, 飞牛 OS, 乌班图等都内网穿透到公网上了, Windows 11 也开了远程桌面. 早上一觉醒来发现 Windows 11 有 5000 多次登陆尝试.

    密码用的都是复杂密码. 请问还有什么需要注意的地方?

    10 replies    2024-12-16 00:45:03 +08:00
    InDom
        1
    InDom  
       Dec 2, 2024
    能给的建议只有“不要暴露到公网”,除非你能解决安全问题。
    Sezxy
        2
    Sezxy  
       Dec 2, 2024
    STCP 其他都不建议
    hackyuan
        3
    hackyuan  
       Dec 2, 2024
    tailscale 等组网方式,不要暴露到公网
    cooooing
        4
    cooooing  
       Dec 2, 2024 via Android
    我的 win11 有三万多次尝试登录,写了个脚本把频繁尝试的 ip 都加到防火墙黑名单里了。现在好点了
    hi2hi
        5
    hi2hi  
       Dec 2, 2024
    RDP 建议走纯内网模式,你需要的在外回家,而不是把自己暴露在外。
    自建 zerotier 组网、tailscale 组网、xray 反代等
    hirenloongdddd
        6
    hirenloongdddd  
       Dec 2, 2024
    搞一台类似堡垒机一样的前置机,只能通过 vpn 登录堡垒机。
    堡垒机再二次跳到真实机器
    dbak
        7
    dbak  
       Dec 2, 2024
    给小白一个方案 就是在内网搭建一个 vpn 然后通过 frp 把 vpn 的端口暴露出去 连接 vpn 访问内网服务
    cheng6563
        8
    cheng6563  
       Dec 2, 2024
    套 SSH ,Win10/11 在设置里能直接安装 SSH 服务
    zjsxwc
        9
    zjsxwc  
       Dec 2, 2024
    直接 ip 白名单(只能附近几个省访问,比如只能江浙沪 ip 访问) + 五位数的 port (不要用 6000 以内的端口)
    nicefrp
        10
    nicefrp  
       Dec 16, 2024
    STCP 。另外除了必需提供公网访问之外的服务建议还是用 VPN 组网安全些。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1173 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 18:10 · PVG 02:10 · LAX 11:10 · JFK 14:10
    ♥ Do have faith in what you're doing.