找回密码
 加入我们
搜索
      
查看: 9075|回复: 13

[网络] Full cone全锥形NAT安全性探讨

[复制链接]
发表于 2023-8-4 09:59 | 显示全部楼层 |阅读模式
大佬们,由于跑WXY的需要,我把AX86U刷了恩山P大的FULL CONE固件,连接性是好了,但是看网上说 对外部请求的来源无任何限制 这块有点忧虑(由于NAS和其他PC也在同一网络内的),所以请教下大家这个说法是否属实,若不安全的话如何防范?
发表于 2023-8-4 10:03 来自手机 | 显示全部楼层
一般不会有什么问题,担心的话建议关掉fullcone,直接用DMZ
发表于 2023-8-4 10:21 来自手机 | 显示全部楼层
你都怕安全问题了为什么要开fullcone
 楼主| 发表于 2023-8-4 11:01 | 显示全部楼层
ysc3839 发表于 2023-8-4 10:03
一般不会有什么问题,担心的话建议关掉fullcone,直接用DMZ

DMZ不是会把全部设备都暴露在公网上,那岂不是更危险了
发表于 2023-8-4 11:01 来自手机 | 显示全部楼层
HGASHA 发表于 2023-8-4 11:01
DMZ不是会把全部设备都暴露在公网上,那岂不是更危险了

DMZ只能一个设备。。。
发表于 2023-8-4 11:03 来自手机 | 显示全部楼层
担心安全开防火墙和快照
发表于 2023-8-4 11:16 来自手机 | 显示全部楼层
HGASHA 发表于 2023-8-4 11:01
DMZ不是会把全部设备都暴露在公网上,那岂不是更危险了

DMZ是只暴露一个设备,这种需求只暴露WXY就行了
发表于 2023-8-4 11:54 来自手机 | 显示全部楼层
drop 1-1024端口和ICMP的入站
 楼主| 发表于 2023-8-4 13:05 | 显示全部楼层
pdvc 发表于 2023-8-4 11:03
担心安全开防火墙和快照

黑群和路由器的防火墙开了,有用吗?
群辉有专门的防火墙软件吗?
 楼主| 发表于 2023-8-4 13:05 | 显示全部楼层
chelomei 发表于 2023-8-4 11:54
drop 1-1024端口和ICMP的入站

不懂,求大佬科普
 楼主| 发表于 2023-8-4 13:06 | 显示全部楼层
ysc3839 发表于 2023-8-4 11:16
DMZ是只暴露一个设备,这种需求只暴露WXY就行了

了解了,我试试,多谢哈
发表于 2023-8-4 19:40 | 显示全部楼层
真要黑 NAT几都没用  除非你断网
发表于 2023-8-4 19:56 | 显示全部楼层
HGASHA 发表于 2023-8-4 13:05
黑群和路由器的防火墙开了,有用吗?
群辉有专门的防火墙软件吗?


用群晖自带的防火墙,限制端口和IP的扫描,限制登录失败的IP进入黑名单,限制一些国家的IP,比如俄罗斯、东南亚什么的。

群晖有快照,打开那个,可以在中招勒索病毒以后恢复。
发表于 2023-8-4 20:01 | 显示全部楼层
HGASHA 发表于 2023-8-4 13:05
不懂,求大佬科普

防火墙规则,丢弃低端口号的数据和icmp的包
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-26 19:10 , Processed in 0.009241 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表