吓得我把 NAS 上服务的端口映射全删了,然后怎么办呢?

299 天前
 qingjin

前情提要

使用 NAS 已经两三年了,我家有动态公网 IP ,使用 DDNS 绑定了域名,以前只把 NAS 的管理入口页面和一个 jellfin 的 web 页面转发了出来。

起因

最近接了个 web 开发的私活,就在 NAS 上开了个虚拟机跑 nginx 和 java ,用做开发测试服务器。

发展

想着了解一下风险性,但是看到了很多帖子说暴露 web 会被断网,查封,喝茶之类的,心里很毛啊。难道我前两年平安无事只是个偶然?不知道是不是容易被抓到。

结果

为了以防万一,保住公网 IP ,我暂时先关掉了全部端口映射,开了个 VPN 服务能回家。

求助

请问各路大神,我的需求是 DDNS 动态公网 IP 后,远程管理 NAS ,远程调用虚拟机上的服务,和远程看 NAS 上的电影。除了 VPN ,还有什么万全的组网方案吗?

5373 次点击
所在节点    NAS
28 条回复
tool2d
299 天前
正常用没什么的,我看大部分公网 IP ,都有 HTTP 摄像头 web 服务对外公开,并不是完全屏蔽的。

那个帖子,几天跑了 1000G 上传流量,肯定会被重点照顾了。
Haku
299 天前
不对外提供服务,自己用,而且别太嚣张地吃服务商流量就没事
authony2020
299 天前
正常个人用是没有问题的,我的也跑了好几年了,开了好几个端口,映射了几个常用服务出去,不使用 80 、443 端口就没有这方面的顾虑。不知道会不会和楼上的说的异常流量有关系,我正常同步数据,有的时候流量也很大目前来说都没啥问题。
cnightmare
299 天前
没有太多 ip 连没事,自己用问题不大,对外就不好说了
JamesR
299 天前
IP 地址白名单。
syubo2810
299 天前
正常个人服务哪会来管你,要商用那就是自己先犯规了,被搞没必要说冤枉
rulagiti
299 天前
是的,之前有暴漏 web 被禁用公网 ip ,运营商貌似有扫描。
mianlaodie
299 天前
有焦虑就
小流量开穿透
大流量用 vpn 组网
提前自我阉割,体验没有公网的生活。
不爱庸人自扰的话
就该怎么用就怎么用,只要不作死,就不会死
glouhao
299 天前
没事吧,nas 都有 web ,又不是 80 443 ,流量不大真没人管你。
sampeng
299 天前
那跑 pt 的不都得死?
yc8332
299 天前
80 443 封了而已。其他的没什么问题
version
299 天前
搞 PCDN 的和搞服务的..无非就是一天有很多个 IP 访问你..要统计这些分析出来很简单呢
如果只是自己用..问题不大..如果你提供的 web 服务.也很多人访问.那被风控也不是不可能.
.如果只有自己手机访问那无所谓...
最稳的做法.云服务器转发.有些备案保护费还是要交的
LnTrx
299 天前
如果需要开放网页,IPv6+https+高位端口+备案域名+私下使用 在实践中基本安全
QuincyX
299 天前
我是搭了个内网穿透,用起来挺爽的,毕竟云服务器太贵了,家里的旧电脑又几乎不要钱
32uKHwVJ179qCmPj
299 天前
vpn 不就是专业干这个的吗
FrankAdler
299 天前
我只映射了 pve 和群晖的端口出去,方便除我意外的人备份照片以及特殊情况我需要访问 pve ,剩下的情况全部用 wg 组网,手机公司电脑 24 小时开着代理
lisonfan
299 天前
准备用上 CF Tunnels
llanc
299 天前
弄个内网机开远程
txj
298 天前
即使开了公网 ip ,外网连 ip 的 80 和 443 也是连不上的,你局域网 telnet 是通的,但外网早就拉进黑洞了
zachary99
298 天前
去年,我的 nas 和路由器都被攻击过,我也取消了所有端口转发,现在用 tascale 连家里的网络

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1017887

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX