IP+端口访问形式也要备案了吗

2019-03-29 10:26:39 +08:00
 sillinger
今天机房直接把端口停了,线上业务全受影响,打电话过去说是两会过后查的比较严,现在 ip+端口访问的都要备案,例如 3308,6379 这种数据库端口的都要备案,我真是佛了,有没有 V 友碰到类似状况的
3040 次点击
所在节点    程序员
31 条回复
annielong
2019-03-29 12:37:11 +08:00
有些是端口白名单,必须申请开通,才能访问
nanaw
2019-03-29 12:44:58 +08:00
靠,那这样国内的机器是彻底一点用都没有了?
跑个 syncthing,内网穿透都不行那还能干什么啊
yzkcy
2019-03-29 12:49:44 +08:00
@ryonanamizu get 不到你的点。

"最好能具体到责任人,出现一个弱口令 /未授权漏洞直接罚到死。" 跟 "备案只能看到谁是法人,看不到责任人。和追安全责任无关"有冲突么?

"1433、3306、6379、27017 等这些端口要真需要备案就好了,最好能具体到责任人,出现一个弱口令 /未授权漏洞直接罚到死。" 的意思是 "(这些 IP 端口)真需要备案就好了,(这些 IP 端口)能具体到责任人就更好了" 。
xiangjiaodej
2019-03-29 13:34:39 +08:00
唉,是 80,443 这种端口查的更严么,那梯子怎么办啊,用什么端口好一些呢
prodcd
2019-03-29 15:32:45 +08:00
以前看到过工信部的截图,只要浏览器打开 IP 能看到内容,就要封,不管你什么内容。估计也是机器先扫 80 和 433,再人工 /机器截图留证。最后提交给电信 /联通等统一封 IP。据说是一次警告,第二次自己写保证书……
shehuizhuyi
2019-03-29 15:38:29 +08:00
壮哉我大社会主义
no1xsyzy
2019-03-29 15:50:11 +08:00
@yzkcy 你说的这个有点用,但生效方式和你想的不一样。
直接放在备案网站上,你在公网开了某个应用的端口直接查企业名字就查得出。
虽然扫描一下就能知道,但靠备案的话那些不懂技术的也能很清楚地了解到有个东西开在公网上,谁都可以知道。
让技术自己盯着是没用的,让老板盯才有用。
yzkcy
2019-03-29 15:59:54 +08:00
@no1xsyzy 其实这种数据库都应该放在内网的,"放在外网(不管备不备案,有没有具体到责任人)"这个行为本身就是不安全的。以我的从业经验来看,绝大部分都是傻屌运维 /开发 /管理为了图一时方便,直接默认配置(无权限校验)扔在外网。我楼上#11 的那些话就是为了吐个槽。
logicr
2019-03-29 20:10:27 +08:00
2 月份开始大量封端口的
kingfsen
2019-03-30 06:23:53 +08:00
业务不违法,申请域名多好
shenyangno1
2019-03-30 08:55:51 +08:00
也就是说走家用宽带跑的家里的服务器也可能被封咯?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/549807

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX