内网穿透到公网, 需要如何注意网络安全?

2024 年 12 月 2 日
 tsja

最近用 FRP, 把 All in one 主机的 iKuai, iStore OS, 飞牛 OS, 乌班图等都内网穿透到公网上了, Windows 11 也开了远程桌面. 早上一觉醒来发现 Windows 11 有 5000 多次登陆尝试.

密码用的都是复杂密码. 请问还有什么需要注意的地方?

1832 次点击
所在节点    问与答
10 条回复
InDom
2024 年 12 月 2 日
能给的建议只有“不要暴露到公网”,除非你能解决安全问题。
Sezxy
2024 年 12 月 2 日
STCP 其他都不建议
hackyuan
2024 年 12 月 2 日
tailscale 等组网方式,不要暴露到公网
cooooing
2024 年 12 月 2 日
我的 win11 有三万多次尝试登录,写了个脚本把频繁尝试的 ip 都加到防火墙黑名单里了。现在好点了
hi2hi
2024 年 12 月 2 日
RDP 建议走纯内网模式,你需要的在外回家,而不是把自己暴露在外。
自建 zerotier 组网、tailscale 组网、xray 反代等
hirenloongdddd
2024 年 12 月 2 日
搞一台类似堡垒机一样的前置机,只能通过 vpn 登录堡垒机。
堡垒机再二次跳到真实机器
dbak
2024 年 12 月 2 日
给小白一个方案 就是在内网搭建一个 vpn 然后通过 frp 把 vpn 的端口暴露出去 连接 vpn 访问内网服务
cheng6563
2024 年 12 月 2 日
套 SSH ,Win10/11 在设置里能直接安装 SSH 服务
zjsxwc
2024 年 12 月 2 日
直接 ip 白名单(只能附近几个省访问,比如只能江浙沪 ip 访问) + 五位数的 port (不要用 6000 以内的端口)
nicefrp
2024 年 12 月 16 日
STCP 。另外除了必需提供公网访问之外的服务建议还是用 VPN 组网安全些。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1094355

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX