找回密码
 加入我们
搜索
      
楼主: yugu91

[网络] 大数据时代不要再轻易关闭防火墙暴露于公网了

[复制链接]
发表于 2023-9-27 20:30 | 显示全部楼层
wei73 发表于 2023-9-27 15:45
这是最无效的办法,有试错的机会就无效。

好大口气啊,那你倒是说说怎么无效,纯数字到8位有一亿种组合,要封5千万IP,谁手上这么多资源。
发表于 2023-9-27 20:42 来自手机 | 显示全部楼层
声色茶马 发表于 2023-9-26 08:29
[允悲] [允悲] [允悲]

其实很简单的三五条安全设置,比如只允许内网IP访问NAS啥的,99%的恶意访问就会知 ...

是这样,大家安全意识都上去那黑客行业就开始内卷了,各种新的攻击方式就要开始出现了
发表于 2023-9-27 22:03 | 显示全部楼层
定义了一条防火墙规则,谁扫描我的22 3389端口,就直接把ip黑名单
发表于 2024-1-29 09:43 | 显示全部楼层
如果开各种服务是给自己用的呢?
暴力密码破解如何应对?(是自己设置带符号和大写字母的方便记忆的长密码还是必须用密码生成器随机生成字符?)
发表于 2024-1-29 10:09 | 显示全部楼层
搞了ROS 几周,没注意防火墙配置,结果有几十万条记录.....

没被破大概只是运气好,没被DDoS大概是x86虚拟机配置够?
发表于 2024-1-29 10:21 | 显示全部楼层
想当年转帖机的AC88U暴露在公网
发表于 2024-1-30 16:10 | 显示全部楼层
gdyan2020 发表于 2023-9-27 22:03
定义了一条防火墙规则,谁扫描我的22 3389端口,就直接把ip黑名单

作为小白,请问一下具体怎么写的呢?
发表于 2024-1-31 13:30 来自手机 | 显示全部楼层
Mashiro_plan_C 发表于 2023-9-25 19:01
那是因为很多人都用常见甚至默认的端口……你发的图不就有个port 5000

ipv4 nat过于流行带来的坏习惯。有些产品也是没设计好,以为无认证=局域网访问
发表于 2024-1-31 13:40 来自手机 | 显示全部楼层
家宽内网服务服务要暴露出去也挺麻烦的。
v6时代路由器默认拦截v6入站没啥问题,但缺乏合适的开放特定端口的方法。
最傻瓜(虽然有一点点安全问题)是用UPnP IGDv2 WANIPv6FirewallControl,但没多少路由支持这个。
手动配置防火墙吧,网络前缀会变导致ip也会变,又没见哪家防火墙可以按主机id写放行规则的,而且还要改主机设置关掉随机地址,或者就只匹配端口号。
所以多数时候我也只能一刀切把路由防火墙关了,然后去折腾主机的防火墙。
发表于 2024-2-2 08:26 | 显示全部楼层
即使是IPv6也会有人顺着BT/PT来扫端口/网段,家里几个相邻的/64 IPv6网段,都做了防火墙只放行需要的端口其他入站一律拦截。而跑了PT的网段是唯一一个拦截规则有计数的网段
发表于 2024-2-2 09:15 | 显示全部楼层
贩卖焦虑都一样,几十年前杀毒软件也是这么火起来的。kv300,瑞星,毒霸,卡巴,小红伞,诺顿。那叫一个热闹
发表于 2024-2-2 17:00 | 显示全部楼层
扫描到和能进入是两回事把?
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-28 22:32 , Processed in 0.013771 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表