V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
louol
V2EX  ›  NAS

现在继续用飞牛,作为小白做好安全措施是不是就够了?

  •  
  •   louol · 3 小时 59 分钟前 · 651 次点击

    我是小白,只白嫖飞牛 os 的便利特性能不能这样操作:

    • 防火墙打开,入站只允许内网和 VPN 端口,出站不限制
    • 内网照常用,在外只用 VPN 或者 SS 等协议回家操作
    • 想偷懒就可以前置一个网页防火墙+反向代理,只暴露这个端口,做好 ip 区域、反向代理域名限制
    • 不使用没有二次验证的内网穿透
    • 实在不行就关了对外访问,入站防火墙全开,只在内网用

    我看飞牛论坛是一片风平浪静,讨论 waf 、lucky 、雷池……只要自己没中招就万事大吉,不关心飞牛对它隧道安全性的漠视。有人说永不更新系统也不用飞牛隧道,因为不信任飞牛。

    夜哭到明,明哭到夜,能哭死飞牛否?

    其他品牌(D-Link)也有过漏洞,厂家一句生命周期结束建议报废就能打发。

    13 条回复    2026-02-03 18:08:00 +08:00
    keyu1103
        1
    keyu1103  
       3 小时 55 分钟前
    我觉得可以简单一点,关闭飞牛 CONNECT ,停用端口转发和 nginx lucky 等反代方案。
    在飞牛上开启 ipv6 ,并且安装 tailscale (官方商店里有),外网通过 tailscale 连接。

    缺点是,要连飞牛的客户端必须要安装 tailscale ,并且没有 ipv6 的情况下 ipv4 打洞体验极差。
    thevita
        2
    thevita  
       3 小时 18 分钟前
    安全最痛的一点在于: 你出于什么样的依据认为你的安全措施做“好”了,从业者都回答不好
    huaxing0211
        3
    huaxing0211  
       2 小时 35 分钟前
    我没开 FNC ,放在 VM 里,宿主是 Win11 ,宿主上的 frpc 通过 stcp 映射到外网,这个应该爆不了吧……
    ntedshen
        4
    ntedshen  
       2 小时 24 分钟前
    《作为小白》
    然后下面操作拉满.docx
    JqbR001
        5
    JqbR001  
       2 小时 22 分钟前
    > 除了不用 fn connect ,没办法吧,是他的服务有漏洞。
    v00O
        6
    v00O  
       2 小时 18 分钟前
    tailscale 有 UDP 就可以直连, 不行的话找你的宽带运营商给打开
    jpyl0423
        7
    jpyl0423  
       2 小时 18 分钟前
    既然能 ss 回家就不用考虑对外访问了,纯内网用就行了,梯子软件做好分流在外基本无感使用
    dilidilid
        8
    dilidilid  
       2 小时 10 分钟前
    "飞牛论坛是一片风平浪静",那不是废话,你不知道飞牛论坛是控评的吗
    thereone
        9
    thereone  
       2 小时 7 分钟前
    是的不要使用任何第三方的隧道转发,优先使用自建的。优先 VPN 隧道连接使用次一点的放公网把强度上上去,把 IP 地址限制到你们城市或者省才能访问。前面挂上 WAF 把 IP 地址限制打开,用户认证打开,黑名单和白名单都打开机器人验证打开。搞到非常难访问的程度基本就没有问题了。

    飞牛-->NGINX 反代(开启基本认证)--->WAF(IP 地址限制到你们省市,黑名单常用封禁国内爬虫恶意 IP ,CC 和机器人验证打开,用户认证打开)--->出口路由器(限制访问为国内 IP 地址访问,开启国内爬虫和恶意 IP 封堵)--->公网

    你想用首先得是国内正常 IP--->进入出口路由器--->过 WAF 的省内 IP 认证,用户认证,CC 防护,机器人防护,攻击防护---->过 NGINX 反代基本认证--->再到飞牛的 web 界面认证。
    上了上面这套想要从外部攻破 首先得是国内的 IP 来攻击的,二是的攻破 WAF 的防护,在攻破 NGINX 的基本认证,最后才是飞牛的漏洞或者别的。
    以上这些并非是针对飞牛的,任何放到公网上的服务都该做好安全防护任何系统不能保证完全的安全。
    k9982874
        10
    k9982874  
       2 小时 5 分钟前 via Android
    你是有什么需求非 fn 不可,找不到任何替代工具吗?
    ERvISTyP
        11
    ERvISTyP  
       2 小时 5 分钟前
    所以你发这个贴的意义就是给飞牛洗吗?

    不听劝你爱用啥用啥,泄露的反正又不是我的数据。。。
    MiKing233
        12
    MiKing233  
       1 小时 51 分钟前
    丢内网用别开 FNConnect, 别把端口暴露在公网就行, 想在外面用自己配好 VPN 连回来内网访问就行, 就算后面还有没发现的漏洞这样用也是安全的, 再不放心直接禁掉飞牛的互联网访问, 只允许内网地址通讯, 要系统更新的时候开放一下
    louol
        13
    louol  
    OP
       1 小时 5 分钟前
    可能因为各种原因总有人继续选择飞牛,我也只会按照教程搭积木,就是想探讨一下:
    目前看来不开放任何形式的公网入口、并通过 VPN 连回内网再来用,会把风险降下来。
    远离现在的飞牛也是一个选择。
    只是现实是谁也不知道明天哪个服务会出问题。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2679 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 11:13 · PVG 19:13 · LAX 03:13 · JFK 06:13
    ♥ Do have faith in what you're doing.