V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  thereone  ›  全部回复第 3 页 / 共 19 页
回复总数  368
1  2  3  4  5  6  7  8  9  10 ... 19  
3 月 4 日
回复了 404www 创建的主题 程序员 求推荐 windows 上好用的抓包软件
常用的就是 wireshark ,如果要做抓包分析的话推荐科来网络分析系统,官网就可以下载免费的相比较 wireshark 来说的话更直观分析功能更强大。
3 月 3 日
回复了 a6734957 创建的主题 汽车 买车感觉像买了一个爹回来
坐标广州,难停车还有每年各种费用支出所以就没有买。市内出门地铁啥的都方便基本不考虑买车。老家里倒是有一辆去年买的本田 CRV 老爹在开。还是看需求我要是在老家的话肯定要搞一辆车开的最起码得很方便,但是城市内公共交通发达基本都是走公共交通了。
3 月 3 日
回复了 azev 创建的主题 问与答 115 网盘的离线下载现在感觉有点拉垮啊
新资源慢很正常啊,115 用的 transmission 下载的和一般的 BT 是一样的。
现在肯定的高峰期,测试跑满 100M 毫无压力。Softether TCP 模式 IPv6 互联加上域名带 speedtest 没有任何问题。已经用了几年了。
https://i.imgur.com/JIphcnp.jpeg
没有感觉,湖北联通 IPv6 和广东电信 IPv6 通过 Softether TCP 直连。使用的域名连接里面包含 speedtest 关键字,没有任何限速的感觉。手机上面使用 OpenVPN 也一样没有什么异常的。跑满我湖北联通 100M 的上传轻轻松松。
2 月 15 日
回复了 Autonomous 创建的主题 NAS WebDAV vs SFTP,群晖外网文件访问到底谁更合理?
需不需要用客户端挂载,不需要客户端挂载的话仅网页访问那随意了,前面套一个 WAF 把 IP 地区限制和身份认证打开就行了。可以跑个可道云来做共享私有云盘,你说的主要用途完全可以满足。也不需要 VPN 认证网页认证即可。如果需要客户端同步的那就单独找一个只允许客户端连接的同步软件不允许直接网页打开连接的这样开放一个端口就行了。
2 月 11 日
回复了 ljiaming19 创建的主题 程序员 零信任 vpn 是智商税吗
真要是智商税就好了,传统 VPN 也可以双因素认证。零信任 VPN 加了一堆的东西最起码是有控制器了可以当成 SDN 的一种。业务访问规则全是在控制器上面做的可以实时下发到 VPN 客户端上面也不用断开连接。规则做的更细各种审计认证和日志全部都集成在了一起。
传统 VPN 就客户端和服务端并没有控制器这个东西,服务端需要用户认证用对应的身份认证服务就行。别的限制什么的都要手动自己做,颗粒度基本处于很粗的状态。
2 月 10 日
回复了 l1ve 创建的主题 宽带症候群 运营商的公网 IP 百年不变吗...
一般在使用的不会变动,变动的话其它业务侧也需要变动。特殊情况比如分配给省里面的 IP 地址一直处于未使用状态,然后其它专业公司比如运营商的云计算公司要使用。此时向集团申请集团就会协调看看是重新分配集团没有分配的或者某个省里面没有使用的,转给专业公司去使用这个就会变动。不过对于家宽企宽来说一般已经固定开展了业务的就不会动了,只会新增很少减少。
2 月 6 日
回复了 jedeft 创建的主题 宽带症候群 tailscale 延迟超 1 秒了,怎么破?
两边应该都有 IPv6 吧,有 IPv6 那就用 IPv6 来做 VPN 隧道就行了。当然你也可以买国内云服务器做中转。
路由器把 IP 地址限制到你们城市或者省才能访问或者最大范围仅中国 IP 访问。挂上 WAF 把 IP 地址限制打开,用户认证打开,黑名单和白名单都打开人机验证打开。搞到非常难访问的程度基本就没有问题了。

web 应用-->NGINX 反代(开启基本认证)--->WAF(IP 地址限制到你们省市,黑名单常用封禁国内爬虫恶意 IP ,CC 和人机验证打开,用户认证打开)--->出口路由器(限制访问为国内 IP 地址访问,开启国内爬虫和恶意 IP 封堵)--->公网

你想用首先得是国内正常 IP--->进入出口路由器--->过 WAF 的省内 IP 认证-->人机验证-->CC 防护-->用户认证-->攻击防护---->过 NGINX 反代基本认证--->再到 web 应用。

上了上面这套想要从外部攻破 首先得是国内的 IP 来攻击的,二是的攻破 WAF 的各项防护,在攻破 NGINX 的基本认证防护,最后才是 web 应用的。
可以选择性的打开或者关闭某些防护,根据你的实际需求来做。
我这边把除了 NGINX 的基本防护关闭了,别的全部都打开了。现在没有任何问题包括外部扫描都没有了,除了国内两个省的 IP 地址可以访问别的都不行。
和我自建雷池 WAF 开启 黑白名单 用户认证 人机验证有区别吗?还是防护能力强一些?
https://i.imgur.com/NWucu25.png
早就在用了,不过有些写死了页面路径的要从 location / 根目录获取页面的就用不了,这种我是用来做备用的。主用还是标准的子域名和 WAF 还有 IP 白名单用户认证来做的。
2 月 4 日
回复了 hqt1021 创建的主题 NAS 理性讨论 没有绝对安全的系统
是的,所以要自主做好安全防护仅仅依赖单一系统的防护不知道什么时候就会被搞。
2 月 3 日
回复了 fibroblast 创建的主题 NAS 关于飞牛 OS 作为小白 我想问下
优先 VPN 隧道连接使用次一点的放公网把强度上上去,把 IP 地址限制到你们城市或者省才能访问。前面挂上 WAF 把 IP 地址限制打开,用户认证打开,黑名单和白名单都打开机器人验证打开。搞到非常难访问的程度基本就没有问题了。

飞牛-->NGINX 反代(开启基本认证)--->WAF(IP 地址限制到你们省市,黑名单常用封禁国内爬虫恶意 IP ,CC 和机器人验证打开,用户认证打开)--->出口路由器(限制访问为国内 IP 地址访问,开启国内爬虫和恶意 IP 封堵)--->公网

你想用首先得是国内正常 IP--->进入出口路由器--->过 WAF 的省内 IP 认证,用户认证,CC 防护,机器人防护,攻击防护---->过 NGINX 反代基本认证--->再到飞牛的 web 界面认证。
上了上面这套想要从外部攻破 首先得是国内的 IP 来攻击的,二是的攻破 WAF 的防护,在攻破 NGINX 的基本认证,最后才是飞牛的漏洞或者别的。
以上这些并非是针对飞牛的,任何放到公网上的服务都该做好安全防护任何系统不能保证完全的安全。
是的不要使用任何第三方的隧道转发,优先使用自建的。优先 VPN 隧道连接使用次一点的放公网把强度上上去,把 IP 地址限制到你们城市或者省才能访问。前面挂上 WAF 把 IP 地址限制打开,用户认证打开,黑名单和白名单都打开机器人验证打开。搞到非常难访问的程度基本就没有问题了。

飞牛-->NGINX 反代(开启基本认证)--->WAF(IP 地址限制到你们省市,黑名单常用封禁国内爬虫恶意 IP ,CC 和机器人验证打开,用户认证打开)--->出口路由器(限制访问为国内 IP 地址访问,开启国内爬虫和恶意 IP 封堵)--->公网

你想用首先得是国内正常 IP--->进入出口路由器--->过 WAF 的省内 IP 认证,用户认证,CC 防护,机器人防护,攻击防护---->过 NGINX 反代基本认证--->再到飞牛的 web 界面认证。
上了上面这套想要从外部攻破 首先得是国内的 IP 来攻击的,二是的攻破 WAF 的防护,在攻破 NGINX 的基本认证,最后才是飞牛的漏洞或者别的。
以上这些并非是针对飞牛的,任何放到公网上的服务都该做好安全防护任何系统不能保证完全的安全。
2 月 3 日
回复了 lyz2754509784 创建的主题 NAS 讨论关于 nas 的系统选择有没有好的建议
来来回回不就那些,要么 windows 或者 linux 的 debian fedora 或者 bsd 等完全从零开始的,全部自己来做需要的技术水平比较高。二个就是社区版的 istores omv nas4free 等基于 linux 或者 bsd 二次开发的,已经有一部分的功能了社区支持不错但是个性化的功能很多还需要自己手动来。三个就是商业公司开发的 unraid truenas 飞牛 群晖 威联通 绿联等等,有基本的商业支撑功能相较来说比较完善。

方案不就随意,怎么方便怎么来注意公网安全就行。上强度内网也可以做好安全上防火墙做好端口控制和访问限制内网也做零信任,把家用当企业用来做基本很难出现大问题无法使用管理维护麻烦一些。
技术上来说对于一般人来说太难了,面向大众和面向极客还是不一样的。
@Untu 是的了解安全都知道要做防护的。公司现在全部都用零信任客户端接入不合规的终端不给连包括内网和外网。对外的服务上云的都上买了安全服务,本地的也买了安全设备做防护有 CVE 漏洞都会发邮件让业务侧的检查和处理。
我个人家里用的都是 VPN 接入,实在要对外的上了雷池 WAF 和安全认证还有定时开启和关闭端口转发。尽量减少被攻击的可能。
@MiKing233 厂商自己的问题是一回事,你自己注不注重安全又是一回事。既然无法保证厂商完全没有问题那就自己要想办法做好安全防护啊。我又没有说飞牛没问题我核心点就是 你自己要做好安全措施对自己的安全要上心不然出事了受到损失不还是你自己的。就说这么多了。
1  2  3  4  5  6  7  8  9  10 ... 19  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2621 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 43ms · UTC 16:03 · PVG 00:03 · LAX 09:03 · JFK 12:03
♥ Do have faith in what you're doing.