电信打个电话就行了,给个正当理由,比如开发微信小程序需要 网络安全教不了你。。。
[quote][pid=0,29734504,1]Reply[/pid] Post by [uid=38637142]我不在的星期天[/uid] (2021-12-06 14:30):
rt,怎么保证开了公网后自家的网络安全[/quote]不要轻易dmz,端口映射只打开必须的
家里做存储,家里装监控都可以,电信一般都给开。给你的公网也是几天一换的动态公网的,不过我们访问家里的设备可以DDNS就是了
就说要装监控就行 也可以找给你装宽带的师傅让他帮你开
[quote][pid=571349231,29734504,1]Reply[/pid] Post by [uid=3656153]理性难改[/uid] (2021-12-06 14:59):
路由器上开防火墙,加白名单[/quote]有没有傻瓜教程学习一下[s:ac:晕]
是电信的话打个电话就行,就说装监控。不过这个公网不是绝对固定IP,你要做好DDNS
无解,黑产都是全网段的扫,只要你端口开放就必然被扫到。只能说做好权限管理、用复杂密码、只开放必要端口、映射时把出口端默认端口改掉,能稍微好一点吧。我威联通nas设置1分钟内登录失败5次就ban1小时,每天都能ban到几个海外ip。
[quote][pid=571351708,29734504,1]Reply[/pid] Post by [uid=61401472]lzk06009[/uid] (2021-12-06 15:08):
无解,黑产都是全网段的扫,只要你端口开放就必然被扫到。只能说做好权限管理、用复杂密码、只开放必要端口、映射时把出口端默认端口改掉,能稍微好一点吧。我威联通nas设置1分钟内登录失败5次就ban1小时,每天都能ban到几个海外ip。[/quote]那么用作拨号的主路由是不是装虚拟机里更好一点
只给直通网口
硬盘权限还是只有本地/局域网登陆宿主机才能操作
[quote][pid=571352465,29734504,1]Reply[/pid] Post by [uid=38637142]我不在的星期天[/uid] (2021-12-06 15:11):
那么用作拨号的主路由是不是装虚拟机里更好一点
只给直通网口
硬盘权限还是只有本地/局域网登陆宿主机才能操作[/quote]主路由打开防火墙,从外网是无法访问的,危险的是你暴露在外网的端口。不知道你要用什么设备,现在一般成品nas权限管理感觉还是比较靠谱的,我目前用了一年多,通过花生壳免费域名访问后台和ftp,除了能看到总被扫以外没发现别的问题,也或许其实早就被黑了只是我没发现[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]。只是个人一点使用体验,并不懂技术,仅做分享参考。
申请很简单,电话联系客服直接要求改公网IP,就说监控要用
IP不是固定的,需要DDNS
端口映射,只映射需要的端口
[s:ac:呆]现在电信要公网ip好像没那么简单了,上次要我带身份证去营业厅签协议才行
终端能用vpn/代理软件的话,路由器只开vpn服务/v2之类代理服务器,其他服务vpn回去用
是的 我开了SSH立马就能接到扫描报警,只能提高密码强度和BAN IP
之前自己的云服务器就是因为对公网开了SSH和启用了root账户,导致被种了挖矿木马。如果是通过ssh访问的话,禁用root账户远程登录,配置文件里改默认端口,禁止密码登录,改用私钥登录。
一切都靠l2tp/IPsec翻回家
翻回家内网再各种和内网一样安全等级就行
除了l2tp/IPsec其他一概不要在互联网上暴露
这样用了8、9年了
从来就没事