nas 暴露在公网有多危险?

32 天前
 HeHeDa
nas 新手请教,在 v2 经常看到一种说法不要暴露 nas 在公网。
可是拿群晖 nas 来说,系统集成的各种功能不就是为了方便公网使用 nas 吗?

目前有一台白群晖 nas ,鉴于 qc 访问实在是慢如蜗牛,所以配置了仅 ipv6 ddns 绑定自己的域名(宽带没有 ipv4 公网地址),op 硬路由仅开放了访问 nas 的端口,dsm 系统用户添加了两步验证,如此配置的情况下还是会被爆破吗?

另外测试发现运营商 ipv6 地址没有封锁 80 、443 端口,在绑定二级域名的情况下使用 443 端口会被警告吗?
13126 次点击
所在节点    NAS
111 条回复
channlong
31 天前
我自己目前使用的是 QNap
1. 紧跟版本更新
2. 开启两步验证
zliea
31 天前
反正我是安装了 vpn server (之前用的路由器带的 l2tp ,android 高版本没有该选项),只暴露了 vpn 的端口,我感觉会相对安全一点。
ncbdwss
31 天前
qnap ,没开二次验证用了 3 年多没任何问题。开了二次验证到现在也有 4 年了。从未有过任何问题。
dream10201
31 天前
我目前所有服务都跑在 podman 里,域名解析到 IPv6 公网访问
x86
31 天前
别用弱口令之类的就行了,每天都被扫会尝试弱口令爆破,基本没人用大字典去爆破浪费时间的
alfawei
31 天前
公网 IP ,使用群晖暴露端口很多年,使用非常规端口,开启群晖的防火墙,自动封杀 IP ,保持系统更新。
Kimyx
31 天前
我的方案是使用 FRP 穿透,域名托管在 Cf ,前端全部套 Zero Trust -> Access 验证
bluehtt
31 天前
那些提醒你不要暴露公网的,其实和建议安装反诈软件的民警差不多。

为你好!!!
iv8d
31 天前
比罗本强不了多少
zmcity
31 天前
如果你有定期换密码,开 2fa ,有新系统别管难不难用都会更新的习惯的话,放公网没什么问题。
有很多人会因为新系统某个功能不好用,就不更新了,这种情况下还是别暴露出来比较安全。
TossPig
31 天前
这问题怎么说,换个提法就明确了
新手司机在高速公路上变道有多危险?
新手司机请教,在 v3 经常看到一种说法高速公路车祸大多都是在变道的时候导致的。

应该是暴露在公网有风险,不然就没人敢提供公网服务了

问题 1 ,有可能,前提是群晖爆出 0day 漏洞,后果是没人再采用群晖的系统了,实际现象是我要有这个 0day ,肯定藏好不动,找机会来个大的,或者做一把白帽子。对个人用户没兴趣!~万一一用就被蜜罐了呢,这种 0day 自己不用也能卖好多钱的。
问题 2 ,看地区,目前的大多数人配置的 https 不是全过程加密的,正常通讯之前有个握手的过程,这时候 sni 会携带明文的域名,ISP 是能看到你绑定的域名的,按照国内现行法律会被警告,要求移出绑定或者直接给你黑洞了。

嘴一下提零信的,各单位构建零信网络,主要是单位内部多个系统参差不齐,都是各个部门在用,甚至还在没在维护都不清楚,人力成本上根本无法做到了解每个应用的流量特征,所以上 vpn 上 waf 上边缘的搞一堆,
自己的用的,比如我家里,哪个设备解析了一个哪个域名我都有记录,久了有点异常数据都是心中有数的

没有绝对的安全,走路也有突然跌倒的风险
lyfeixue316
31 天前
有公网 ip ,也不是直接暴露出去的,前端有一层 lucky ,做好 lucky 的防护,ufw 配置只开放部分端口
也有 ipv6 ,但是没有 ddns ,迄今暂时还算安全
lxh1983
31 天前
@swiftg 勒索付款率很低的,特别时针对个人的。重要数据都有备份,否则就算不被勒索,硬盘也有坏的一天,同样数据全无。所以用 Oday 做勒索的收益大部分比厂商或者骇客大赛的给的奖励少多了
bluehtt
31 天前
@swiftg #10 啥新闻啊?最近更新的一个安全更新快一个月了
yulgang
31 天前
你好,VPN 回家后直连即可。
NewEpoch
31 天前
@Kimyx 安全是安全 速度不行
tjiaming99
31 天前
@li19910102 没发现不代表没被攻进去,系统级 0day 漏洞甚至可能可以绕过登录
tjiaming99
31 天前
@hefish 真是太痛了
evan9527
31 天前
我的是设置了黑名单,3 次尝试登陆错误拉黑 ip ,刚开始很多扫,慢慢就没有了。
buptzt8013
31 天前
@sn0wdr1am 不好意思,我的数据没有价值

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1090232

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX