V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
adminpro
V2EX  ›  NAS

飞牛这么设置,安全吗?

  •  
  •   adminpro · 9 小时 1 分钟前 · 2426 次点击

    通过 frp 内网穿透到内网,外网服务器装 waf 屏蔽国外、蜘蛛等访问

    28 条回复    2026-02-02 19:10:12 +08:00
    adminpro
        1
    adminpro  
    OP
       8 小时 58 分钟前
    我艹,看日志,已有访问了,但被拦截了
    iomect
        3
    iomect  
       8 小时 56 分钟前
    我是飞牛前面有个雷池
    雷池本身有防护 然后针对飞牛设置身份认证 然后设置白名单可跳过认证 白名单为我们当地的手机移动网络 IP 段
    这样在外面通过电脑之类的访问时 直接先过一遍雷池的认证
    飞牛 APP 的话匹配到白名单会直接放行
    攻击者如果真的是用了你白名单的 IP 段 也会被雷池先过一遍
    fe619742721
        4
    fe619742721  
       8 小时 54 分钟前
    我直接不暴露外网访问,关掉 fnconnect ,是不是就足够安全了

    只用来本地备份照片和在家的时候下点剧看
    wonderfulcxm
        5
    wonderfulcxm  
       8 小时 52 分钟前 via iPhone
    雷池要监控哪些端口?
    louol
        6
    louol  
       8 小时 51 分钟前
    @iomect 雷池能做到类似 cloudflare tunnel 的二次验证么,例如用邮件验证码访问?
    这次的恶性漏洞只要看到登录框就能中招
    什么规则白名单不如直接的二次验证,至于 app 在外面用不了就用不了吧
    Xiangliangliang
        7
    Xiangliangliang  
       8 小时 32 分钟前
    ip 是能扫到的,可以配置个域名,可以加个 nginx,访问走域名,默认访问走 default_server
    Tink
        8
    Tink  
    PRO
       8 小时 20 分钟前
    建议走 cf tunnel ,然后再 tunnel 前面套 cf 自带的 zerotrust 认证
    ThisDay
        9
    ThisDay  
       8 小时 5 分钟前
    我是防火墙白名单
    lightionight
        10
    lightionight  
       8 小时 2 分钟前
    还是内网隔离加+ vpn 访问安全
    lightionight
        11
    lightionight  
       8 小时 1 分钟前
    @fe619742721 是的, 我也刚检查了一下自己的, 没有被爆破过, 用 组网方式访问比较安全
    adminpro
        12
    adminpro  
    OP
       7 小时 59 分钟前
    @Xiangliangliang frp 用的是域名
    EspoirBao
        13
    EspoirBao  
       7 小时 59 分钟前
    飞牛现在不是默认不安全吗?怎么调都没鸟用
    w292614191
        14
    w292614191  
       7 小时 50 分钟前
    组网好一点吧。
    AkinoKaedeChan
        15
    AkinoKaedeChan  
       7 小时 42 分钟前
    他那个 App 会调用系统中的客户端证书吗,如果可以的话可以用 mTLS 。本来想推荐 Tinyauth ,但是用这个移动端 App 肯定就废了。
    cusuanan
        16
    cusuanan  
       7 小时 39 分钟前
    @adminpro #2 这个是通过什么看的,🙏
    ff521
        17
    ff521  
       7 小时 28 分钟前
    frp 没用,换 vpn 访问
    rap16
        18
    rap16  
       7 小时 26 分钟前
    @adminpro 你这个是在哪里看到的?我也想去看下我的有没有这个访问记录
    ElmerZhang
        19
    ElmerZhang  
       7 小时 20 分钟前
    tailscale 挺好用的,可以试一下
    wskymark
        20
    wskymark  
       7 小时 13 分钟前
    都这样了为啥不及时止损更换掉?
    nxuu
        21
    nxuu  
       6 小时 22 分钟前
    别用飞牛的流量 自己做穿透就安全多了.
    gearfox
        22
    gearfox  
       5 小时 18 分钟前
    为啥要把存储直接放公网上
    iomect
        23
    iomect  
       3 小时 49 分钟前
    @louol #6 可以二次验证 能直接设置账号密码 能使用 oauth 还能直接对接 github/微信开放平台/钉钉/企微之类的 对一般用户来说设置账号密码就足够了
    我家里的监控 路由器 一些服务都前置了雷池加了验证
    这是我雷池这几天对飞牛的拦截
    son012
        24
    son012  
       2 小时 40 分钟前
    我就暴漏了一个 ssh 端口还是密钥的,然后用了 fnconnect ,不知道会不会泄露
    guotianzuo
        25
    guotianzuo  
       2 小时 35 分钟前
    一直都在用 tinc ,组了个内网,公司、家里网络互通。得亏没开 FN 的远程连接。脚本查了一下,没查出来什么东西。
    guoyan
        26
    guoyan  
       2 小时 8 分钟前
    我把 fn 关掉,会不会安全一些
    cat55
        27
    cat55  
       2 小时 7 分钟前
    用 frp stcp 或者 xtcp 这种
    FrankAdler
        28
    FrankAdler  
       15 分钟前
    没用的,改 vpn 吧
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2654 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 11:26 · PVG 19:26 · LAX 03:26 · JFK 06:26
    ♥ Do have faith in what you're doing.