V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
tsja
V2EX  ›  问与答

内网穿透到公网, 需要如何注意网络安全?

  •  
  •   tsja · 9 天前 · 716 次点击

    最近用 FRP, 把 All in one 主机的 iKuai, iStore OS, 飞牛 OS, 乌班图等都内网穿透到公网上了, Windows 11 也开了远程桌面. 早上一觉醒来发现 Windows 11 有 5000 多次登陆尝试.

    密码用的都是复杂密码. 请问还有什么需要注意的地方?

    9 条回复    2024-12-02 15:23:17 +08:00
    InDom
        1
    InDom  
       9 天前
    能给的建议只有“不要暴露到公网”,除非你能解决安全问题。
    Goooooos
        2
    Goooooos  
       9 天前
    STCP 其他都不建议
    hackyuan
        3
    hackyuan  
       9 天前
    tailscale 等组网方式,不要暴露到公网
    cooooing
        4
    cooooing  
       9 天前 via Android
    我的 win11 有三万多次尝试登录,写了个脚本把频繁尝试的 ip 都加到防火墙黑名单里了。现在好点了
    hi2hi
        5
    hi2hi  
       9 天前
    RDP 建议走纯内网模式,你需要的在外回家,而不是把自己暴露在外。
    自建 zerotier 组网、tailscale 组网、xray 反代等
    hirenloongdddd
        6
    hirenloongdddd  
       9 天前
    搞一台类似堡垒机一样的前置机,只能通过 vpn 登录堡垒机。
    堡垒机再二次跳到真实机器
    dbak
        7
    dbak  
       9 天前
    给小白一个方案 就是在内网搭建一个 vpn 然后通过 frp 把 vpn 的端口暴露出去 连接 vpn 访问内网服务
    cheng6563
        8
    cheng6563  
       9 天前
    套 SSH ,Win10/11 在设置里能直接安装 SSH 服务
    zjsxwc
        9
    zjsxwc  
       9 天前
    直接 ip 白名单(只能附近几个省访问,比如只能江浙沪 ip 访问) + 五位数的 port (不要用 6000 以内的端口)
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   853 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 21:32 · PVG 05:32 · LAX 13:32 · JFK 16:32
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.