1
adminpro OP 我艹,看日志,已有访问了,但被拦截了
|
2
adminpro OP |
3
iomect 8 小时 56 分钟前
我是飞牛前面有个雷池
雷池本身有防护 然后针对飞牛设置身份认证 然后设置白名单可跳过认证 白名单为我们当地的手机移动网络 IP 段 这样在外面通过电脑之类的访问时 直接先过一遍雷池的认证 飞牛 APP 的话匹配到白名单会直接放行 攻击者如果真的是用了你白名单的 IP 段 也会被雷池先过一遍 |
4
fe619742721 8 小时 54 分钟前
我直接不暴露外网访问,关掉 fnconnect ,是不是就足够安全了
只用来本地备份照片和在家的时候下点剧看 |
5
wonderfulcxm 8 小时 52 分钟前 via iPhone
雷池要监控哪些端口?
|
6
louol 8 小时 51 分钟前
@iomect 雷池能做到类似 cloudflare tunnel 的二次验证么,例如用邮件验证码访问?
这次的恶性漏洞只要看到登录框就能中招 什么规则白名单不如直接的二次验证,至于 app 在外面用不了就用不了吧 |
7
Xiangliangliang 8 小时 32 分钟前
ip 是能扫到的,可以配置个域名,可以加个 nginx,访问走域名,默认访问走 default_server
|
8
Tink PRO 建议走 cf tunnel ,然后再 tunnel 前面套 cf 自带的 zerotrust 认证
|
9
ThisDay 8 小时 5 分钟前
我是防火墙白名单
|
10
lightionight 8 小时 2 分钟前
还是内网隔离加+ vpn 访问安全
|
11
lightionight 8 小时 1 分钟前
@fe619742721 是的, 我也刚检查了一下自己的, 没有被爆破过, 用 组网方式访问比较安全
|
12
adminpro OP @Xiangliangliang frp 用的是域名
|
13
EspoirBao 7 小时 59 分钟前
飞牛现在不是默认不安全吗?怎么调都没鸟用
|
14
w292614191 7 小时 50 分钟前
组网好一点吧。
|
15
AkinoKaedeChan 7 小时 42 分钟前
他那个 App 会调用系统中的客户端证书吗,如果可以的话可以用 mTLS 。本来想推荐 Tinyauth ,但是用这个移动端 App 肯定就废了。
|
17
ff521 7 小时 28 分钟前
frp 没用,换 vpn 访问
|
19
ElmerZhang 7 小时 20 分钟前
tailscale 挺好用的,可以试一下
|
20
wskymark 7 小时 13 分钟前
都这样了为啥不及时止损更换掉?
|
21
nxuu 6 小时 22 分钟前
别用飞牛的流量 自己做穿透就安全多了.
|
22
gearfox 5 小时 18 分钟前
为啥要把存储直接放公网上
|
23
iomect 3 小时 49 分钟前
@louol #6 可以二次验证 能直接设置账号密码 能使用 oauth 还能直接对接 github/微信开放平台/钉钉/企微之类的 对一般用户来说设置账号密码就足够了
我家里的监控 路由器 一些服务都前置了雷池加了验证 这是我雷池这几天对飞牛的拦截 ![]() |
24
son012 2 小时 40 分钟前
我就暴漏了一个 ssh 端口还是密钥的,然后用了 fnconnect ,不知道会不会泄露
|
25
guotianzuo 2 小时 35 分钟前
一直都在用 tinc ,组了个内网,公司、家里网络互通。得亏没开 FN 的远程连接。脚本查了一下,没查出来什么东西。
|
26
guoyan 2 小时 8 分钟前
我把 fn 关掉,会不会安全一些
|
27
cat55 2 小时 7 分钟前
用 frp stcp 或者 xtcp 这种
|
28
FrankAdler 15 分钟前
没用的,改 vpn 吧
|