全球灰产交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工灰产
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 213|回复: 12

怎么增强内网穿透后端口的安全性,比如33889

[复制链接]

18

主题

122

回帖

474

积分

中级会员

Rank: 3Rank: 3

积分
474
发表于 2024-7-17 08:41:32 | 显示全部楼层 |阅读模式
20230417
我把3389通过frp映射到公网,方便是很方便了。但这样所有的人都可以访问,并进行暴力破解,我这种1IP的网站,只希望自己和朋友访问,所以其它的无非访问。

后来发现frp可以安全的stcp映射,但这个不仅服务端要配置,客户端也要配置,非常麻烦。

有没有一个方法,服务端通过防火Q默认把所有的端口可访问的IP都屏避了,但可以在手机上手动开启可访问的IP段。
hostloc邀请码购买+tg:@Sendtoae86bot
回复

使用道具 举报

95

主题

433

回帖

1407

积分

金牌会员

Rank: 6Rank: 6

积分
1407
发表于 2024-7-17 08:43:51 | 显示全部楼层
debian的ufw防火Q不是很简单
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

19

主题

126

回帖

467

积分

中级会员

Rank: 3Rank: 3

积分
467
发表于 2024-7-17 08:47:26 | 显示全部楼层
爱快 自己写个API 用的时候调用 一下设置IP白名单
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

80

回帖

302

积分

中级会员

Rank: 3Rank: 3

积分
302
发表于 2024-7-17 08:51:34 | 显示全部楼层
3389可以换端口的呀,换个高位端口号,再换个不常用名字的账户和一定强度的密码,不可能破掉的。 rdp的输入法漏洞那是20年前的老黄历了。如果还不放心不怕麻烦那就研究下防火Q的port knocking技术
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

195

主题

962

回帖

3263

积分

论坛元老

Rank: 8Rank: 8

积分
3263
发表于 2024-7-17 08:55:31 | 显示全部楼层
要不试试zerotier,相当于给每个加入的设备一个局域网ip,局域网ip之间能互通,然后加入这个网络需要你通过。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

25

主题

3919

回帖

9385

积分

论坛元老

Rank: 8Rank: 8

积分
9385
发表于 2024-7-17 09:18:05 | 显示全部楼层
入口使用ipv6,基本扫不到
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

280

回帖

918

积分

高级会员

Rank: 4

积分
918
发表于 2024-7-17 09:22:50 | 显示全部楼层
我之前就因为这个问题开发过一款小软件,在论坛里面也发过开源帖子。
该软件能保护穿透出去端口安全,特别是rdp端口,能设置比如几次频繁连接的IP自动进防火Q咔嚓掉,多长时间后又自动解封IP等操作。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

0

主题

10

回帖

38

积分

新手上路

Rank: 1

积分
38
发表于 2024-7-17 10:36:18 | 显示全部楼层
不用frp,用zerotier,自建planet
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

18

主题

122

回帖

474

积分

中级会员

Rank: 3Rank: 3

积分
474
 楼主| 发表于 2024-7-17 14:49:41 | 显示全部楼层
感谢楼上的各位,我研究研究各种方案
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-7-17 15:04:19 | 显示全部楼层
为什么不自建为屁嗯?直接暴露业务出去,纯属作死。
忘江湖 发表于 2024-7-17 09:22
我之前就因为这个问题开发过一款小软件,在论坛里面也发过开源帖子。
该软件能保护穿透出去端口安全,特别是 ...

where
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球灰产交流论坛

GMT+8, 2024-10-23 14:28 , Processed in 0.047755 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表