设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
人人影库
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
NAS
›
如何减少 NAS 端口暴露至公网
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
买五菱星光 S 会不会很没面子
›
[踢楼] 非凡云开业大吉!抽 8 台一年云服务
›
相亲聊天 各位大佬帮我说说 到底聊的有啥问
›
大家从毕业开始就开始一直连续着工作了吗?
›
千万不要把 windows 唯一的管理员账户禁用
今日热议主题
有没有能任意位置拼接 gif 的软件或网站?
c++调试遇到奇怪问题
由于平常觉得没必要再接外卖员电话了,于是
有没有比飘柔还便宜的平价洗发水?
分享一次食品安全维权经历(包子里有头发
有购买过不限次数机票或多次打包机票的朋友
出刚入手 Macmini M4,激活使用时间 24 小
网易 UU 加速器 Mac、主机、手机端
农村自建房 or 城市商品房
话说,创建一个“良心”公司“良心评价”名
如何减少 NAS 端口暴露至公网
Autonomous
· 2024-9-14 18:11:15 · 639 次点击
NAS 的域名是 example.com ,部署了 SSL 证书,上面有若干敏感服务,例如端口号是 1234 ,将其映射到公网,防火墙放行,通过访问 https://example.com:1234 获得服务。
一段时间后被爆破攻击,考虑隐藏这个端口,不再暴露至公网,防火墙不再放行。考虑引入一种验证机制,验证通过后直接访问 https://example.com:1234 获得服务,允许在服务端和客户端进行配置,配置好后应当自动完成这种验证,无需用户手动操作,有何较好的方案
举报
·
639 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
40 条回复
沙发
yeh
小成
2024-9-14 18:14:57
docker 部署个 ss ,vmess 啥的
写个规则,在外先回家,再访问 nas 。
板凳
dropdatabase
小成
2024-9-14 18:16:34
Port Knocking
地板
ggmm001
小成
2024-9-14 18:18:09
通过子域名做反向代理
5#
hronro
小成
2024-9-14 18:18:52
用 VPN 。我路由器上直接配置拒绝所有由公网到内网的连接,简单粗暴。
6#
tomczhen
初学
2024-9-14 18:20:40
HTTPS 双向验证
7#
SeanChang
小成
2024-9-14 18:23:18
用雷池 WAF 挡一下。
家庭网络告别裸奔:群晖一键部署雷池 WAF 防火墙教程: https://xuanyuan.me/blog/archives/908
8#
dfdd1811
初学
2024-9-14 18:23:57
自己的就 vpn 回家,通过内网连。需要公共就 fail2ban 。我群晖的端口都不放公网了
9#
Trim21
小成
2024-9-14 18:25:51
我用的是 pomerium ,直接把所有需要验证的服务都丢到反向代理后面去就行了
10#
mikewang
小成
2024-9-14 18:38:19
参考 https://fshex.com/t/982608
端口处于打开状态,域名不正确选择直接关闭连接,可一定程度上避免基于 ip 的 http 扫描
下一页 »
1
2
3
4
5
/ 5 页
下一页
浏览过的版块
Linux
服务器
咖啡
OpenWrt
杭州
机械键盘
科技
返回顶部