nas 暴露在公网有多危险?

32 天前
 HeHeDa
nas 新手请教,在 v2 经常看到一种说法不要暴露 nas 在公网。
可是拿群晖 nas 来说,系统集成的各种功能不就是为了方便公网使用 nas 吗?

目前有一台白群晖 nas ,鉴于 qc 访问实在是慢如蜗牛,所以配置了仅 ipv6 ddns 绑定自己的域名(宽带没有 ipv4 公网地址),op 硬路由仅开放了访问 nas 的端口,dsm 系统用户添加了两步验证,如此配置的情况下还是会被爆破吗?

另外测试发现运营商 ipv6 地址没有封锁 80 、443 端口,在绑定二级域名的情况下使用 443 端口会被警告吗?
13131 次点击
所在节点    NAS
111 条回复
Kimyx
31 天前
@NewEpoch 我也用过 TailScale 直连还没我走 FRP 绕一圈美国的速度快,猜是被 QOS 了
gechang
31 天前
我不用的时候,直接路由器禁止 nas 上网
li19910102
31 天前
@tjiaming99 #77 所以說沒啥可擔心的,真正能攻擊你的人看不上,也不屑于浪费那个时间和精力去搞你;想搞你的人怕是没有那个能力,无非就扫描一下你的设备,然后 nas 上设置连续扫描一分钟直接永久拉黑就没什么可怕的了。
JKOR
31 天前
最外层加个反代,只开一个端口。

单用户访问的话可以在加一个客户端证书双向验证。
hewitt29
31 天前
还行吧,家里难道是固定 ip 么。。反正我家每天路由器重启后 ip 都会变
hafuhafu
31 天前
安全是相对的。
我倒是不怕被跑字典爆破密码这种,主要是怕暴露出来的服务甚至系统/工具链之类的本身有啥漏洞,又不对外提供服务,而且只有我自己用,反正只是多加一个简单步骤,几乎没成本还有收益何乐而不为。
云服务器这种拿来玩玩的我无所谓,但是家里的我肯定要尽量保证能力范围内的安全,就算数据不值钱,我也不希望有个入口谁都能来搞一下。
q958951326
31 天前
他有无数次机会,而你,只有一次。
lizy0329
31 天前
如果你安装了那些破解软件,就算是断网也能操作
keengrass
31 天前
任何东西公网都有危险,不上网最安全
karlguo7
31 天前
我也问下,我的路由器配置了光猫里找到的 ipv6 ,然后路由器设置防火墙拒绝一切外网访问是不是就安全了?
Xiangliangliang
31 天前
可以这样玩,类似 nginx 的虚拟主机,关键点是 ServerName 。如果是自己设置的域名则允许访问,不是则拒绝。可以使用现有的域名如 www.baidu.com ,或者任意自定义如 git.myself 指向你的 ip ,然后 dns 能解析到就行。这样就非常安全,一个人的网络空间。 /狗头
nodesolar
31 天前
给 nas 写了个服务,绑定飞书或者钉钉只有提交了白名单后才能畅通所有端口 嘿嘿
kakki
31 天前
我不用的时候 Nas 都是直接关机的
Binini
31 天前
电信不给我暴露的机会,(不提供公网 IP
haikea
31 天前
那你应该问问,如果你的 nas 被黑了,黑客能拿到什么有价值的东西。我能想到的,无非是币最值钱,然后是一些私密信息,照片之类的
auro233
31 天前
自用白裙,有同样穿透回家需求,搭的 frp+let's encrypt 的 https+不寻常端口+2fA 验证。除非是群晖系统漏洞问题,不然我觉得应该是没人有那闲工夫去故意去爆破你的。
auro233
31 天前
@auro233 还有重要数据冷备份或者加密上网盘。
kid1412621
31 天前
@Kimyx 直接用 cf tunnel ? 为啥还用 frp
swiftg
31 天前
@lxh1983 并不需要多高的付款率,10 个人里有一个人付款就够了,乘以几万十几万的基数就是笔非常可观的收入,绝对比奖金高。黑客的动机你完全不用担心,绝对是有利所图的。

也许你做了很好的备份,但并不代表所有人都是,应该说绝大多数人都没有很好的备份,就算备份,也是同一个机器里不同的硬盘备份,可是备份也会被勒索病毒加密,并且加密后的数据还会被同步到云端或异地,如果云端没有版本控制的话,照样完蛋。

你可以搜索下之前威联通铁威马被漏洞利用勒索的帖子,很多人都付钱了

扪心自问,如果我 nas 里的照片都被加密而且没有备份的话,我会付 5000 以内的赎金
swiftg
31 天前
@bluehtt https://www.synology.com/en-global/releaseNote/DSM 11 月 5 号的更新补丁,对应漏洞 CVE-2024-10443 。补丁放出来后就可以方便黑客逆向找到漏洞,相信还有大量的群晖设备没有更新

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1090232

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX