40 条回复  ·  642 次点击
yinmin 小成 2024-9-14 22:25:36
https 双向证书认证,绝对安全
z5238384 初学 2024-9-14 22:40:54
推荐一下 nginx proxy manager 搭配 crowdsec 就好,家用基本够了,参考: https://sspai.com/post/88908 , 就 2 个 docker 的事情。 你如果要方便的话,还是这个,真不像暴露端口,直接 vpn ,相信也不问了
skadi 小成 2024-9-14 22:48:16
暴露一个端口,nginx 代理二级域名.全都开启 passwd
BugCry 小成 2024-9-14 22:51:57
一堆花里胡哨的,@dropdatabase 是正解
MrOops 小成 2024-9-14 22:52:02
我用的 nginx proxy manager 反代,然后把 npm 的端口在 cloudflare 做一个 origin rules ,这样一举两得,又能减少端口暴露,又能甩掉端口号直接访问,配合 cf 的 zero trust ,还可以通过 email/github/google 等服务做验证。
缺点就是国内访问有点慢,不过反正服务都是我自己用,而且 24 小时挂梯子,不算什么大问题
Jhma 小成 2024-9-14 23:24:26
都 2024 了还在暴露服务端口,哪天被勒索了就知道痛了,说三遍:只开放 VPN 端口!只开放 VPN 端口!只开放 VPN 端口!
boshok 小成 2024-9-14 23:45:50
Cloudflare Tunnel
GeekGao 小成 2024-9-14 23:53:50
用 Tailscale ,这类免费 VPN 轻松解决安全问题。
其他啥 Port Knocking 的,还要装额外的服务端/客户端,不方便
z5e56 小成 2024-9-15 07:37:22
ssh tunneling
xdzhang 小成 2024-9-15 11:29:49
我直接暴露在外的,只屏蔽了国外 ip 。
返回顶部