V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
liuzimin
V2EX  ›  信息安全

请教 Tailscale 的 InsecureForTests 的安全性

  •  
  •   liuzimin · 4 小时 22 分钟前 · 501 次点击

    因为嫌国内域名备案麻烦,所以搭建 Tailscale 的 Derp 服务器时,我采用的 InsecureForTests=true 方式(就是网上教程教的免域名直接用 IP 方式搭建 Derp ),服务器开启了--verify-clients 。用了好久目前情绪稳定。

    最近屡见很多 V 友用 FRP 被攻破的事情,突然让我警觉起来,反思自己用的 InsecureForTests=true 会存在什么风险吗?

    11 条回复    2024-11-26 20:22:35 +08:00
    user100saysth
        1
    user100saysth  
       4 小时 16 分钟前
    自己家里随意,千万别在公司网络搞穿透 。。。。
    traffic
        2
    traffic  
       4 小时 9 分钟前   ❤️ 1
    InsecureForTests=true 开了之后 --verify-clients 无效,或者说所有自签名证书、IP 方式都无效。
    安全风险就是别人偷你 DERP 中继用,别的没什么。
    毕竟 DERP 是一个独立组件,除了 --verify-clients 之外不和其他东西通讯,也无法解密流量。
    ntedshen
        3
    ntedshen  
       3 小时 52 分钟前   ❤️ 1
    frp 是个内网穿透工具而 tailscale 是个 vpn ,虽然经常一起出现但是完全是两类东西。。。

    frp 用 tcp 模式开放 3389 和在公网服务器上开放 3389 等价,属于自挂东南枝行为。。。
    想安全得开 stcp/xtcp 然后把端口绑定到客户端本地。。。
    CatCode
        4
    CatCode  
       3 小时 47 分钟前
    换 zerotier 这个自建不需要域名 反正是服务器 ip 地址写死的
    m1nm13
        5
    m1nm13  
       3 小时 35 分钟前
    既然 VPN 组网很麻烦(起码在国内体验很差)
    FRP 直接内网穿透容易被打下来
    有没有什么工具能在 FRP 穿透之后加在访问时一层通用的验证.这样就不容易被打下来.自己用多输一遍密码问题也不大
    Byleth
        6
    Byleth  
       3 小时 27 分钟前
    @m1nm13 你把 DERP 搭好的话,tailscale 的体验不算差,跑满上传没问题
    hingle
        7
    hingle  
       3 小时 27 分钟前
    没问题的,开启 --verify-clients ,并保证 DERP 能访问到 tailscaled.sock 就行
    LeeYD
        8
    LeeYD  
       2 小时 59 分钟前
    @m1nm13 Nginx 层设置一个密码
    liuzimin
        9
    liuzimin  
    OP
       2 小时 44 分钟前
    @hingle 但是前面不是有个老哥说设置 InsecureForTests=true 之后 --verify-clients 会失效?
    FawkesV
        10
    FawkesV  
       1 小时 26 分钟前
    同,我也是一样的配置教程。
    hingle
        11
    hingle  
       4 分钟前
    @liuzimin 不会, --verify-clients 是 wireguard 验证; InsecureForTests 是 DERP HTTPS 证书验证,不相关的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3324 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 12:26 · PVG 20:26 · LAX 04:26 · JFK 07:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.