飞牛这么设置,安全吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
adminpro
V2EX    NAS

飞牛这么设置,安全吗?

  •  
  •   adminpro 1 天前 3344 次点击

    通过 frp 内网穿透到内网,外网服务器装 waf 屏蔽国外、蜘蛛等访问

    31 条回复    2026-02-03 12:01:23 +08:00
    adminpro
        1
    adminpro  
    OP
       1 天前
    我艹,看日志,已有访问了,但被拦截了
    iomect
        3
    iomect  
       1 天前
    我是飞牛前面有个雷池
    雷池本身有防护 然后针对飞牛设置身份认证 然后设置白名单可跳过认证 白名单为我们当地的手机移动网络 IP 段
    这样在外面通过电脑之类的访问时 直接先过一遍雷池的认证
    飞牛 APP 的话匹配到白名单会直接放行
    攻击者如果真的是用了你白名单的 IP 段 也会被雷池先过一遍
    fe619742721
        4
    fe619742721  
       1 天前
    我直接不暴露外网访问,关掉 fnconnect ,是不是就足够安全了

    只用来本地备份照片和在家的时候下点剧看
    wonderfulcxm
        5
    wonderfulcxm  
       1 天前 via iPhone
    雷池要监控哪些端口?
    louol
        6
    louol  
       1 天前
    @iomect 雷池能做到类似 cloudflare tunnel 的二次验证么,例如用邮件验证码访问?
    这次的恶性漏洞只要看到登录框就能中招
    什么规则白名单不如直接的二次验证,至于 app 在外面用不了就用不了吧
    Xiangliangliang
        7
    Xiangliangliang  
       1 天前
    ip 是能扫到的,可以配置个域名,可以加个 nginx,访问走域名,默认访问走 default_server
    Tink
        8
    Tink  
    PRO
       1 天前
    建议走 cf tunnel ,然后再 tunnel 前面套 cf 自带的 zerotrust 认证
    ThisDay
        9
    ThisDay  
       1 天前
    我是防火墙白名单
    lightionight
        10
    lightionight  
       1 天前
    还是内网隔离加+ vpn 访问安全
    lightionight
        11
    lightionight  
       1 天前
    @fe619742721 是的, 我也刚检查了一下自己的, 没有被爆破过, 用 组网方式访问比较安全
    adminpro
        12
    adminpro  
    OP
       1 天前
    @Xiangliangliang frp 用的是域名
    EspoirBao
        13
    EspoirBao  
       1 天前
    飞牛现在不是默认不安全吗?怎么调都没鸟用
    w292614191
        14
    w292614191  
       1 天前
    组网好一点吧。
    AkinoKaedeChan
        15
    AkinoKaedeChan  
       1 天前
    他那个 App 会调用系统中的客户端证书吗,如果可以的话可以用 mTLS 。本来想推荐 Tinyauth ,但是用这个移动端 App 肯定就废了。
    cusuanan
        16
    cusuanan  
       1 天前
    @adminpro #2 这个是通过什么看的,
    ff521
        17
    ff521  
       1 天前
    frp 没用,换 vpn 访问
    rap16
        18
    rap16  
       1 天前
    @adminpro 你这个是在哪里看到的?我也想去看下我的有没有这个访问记录
    ElmerZhang
        19
    ElmerZhang  
       1 天前
    tailscale 挺好用的,可以试一下
    wskymark
        20
    wskymark  
       1 天前
    都这样了为啥不及时止损更换掉?
    nxuu
        21
    nxuu  
       1 天前
    别用飞牛的流量 自己做穿透就安全多了.
    gearfox
        22
    gearfox  
       1 天前
    为啥要把存储直接放公网上
    iomect
        23
    iomect  
       1 天前
    @louol #6 可以二次验证 能直接设置账号密码 能使用 oauth 还能直接对接 github/微信开放平台/钉钉/企微之类的 对一般用户来说设置账号密码就足够了
    我家里的监控 路由器 一些服务都前置了雷池加了验证
    这是我雷池这几天对飞牛的拦截
    son012
        24
    son012  
       1 天前
    我就暴漏了一个 ssh 端口还是密钥的,然后用了 fnconnect ,不知道会不会泄露
    guotianzuo
        25
    guotianzuo  
       1 天前
    一直都在用 tinc ,组了个内网,公司、家里网络互通。得亏没开 FN 的远程连接。脚本查了一下,没查出来什么东西。
    guoyan
        26
    guoyan  
       1 天前
    我把 fn 关掉,会不会安全一些
    cat55
        27
    cat55  
       1 天前
    用 frp stcp 或者 xtcp 这种
    FrankAdler
        28
    FrankAdler  
       1 天前
    没用的,改 vpn 吧
    liuzimin
        29
    liuzimin  
       1 天前
    大伙都说关闭飞牛的官方中继。那有没有用极空间的,对于极空间该如何关闭官方中继改用自己的组网呢?
    tatay
        30
    tatay  
       16 小时前
    各位不要有侥幸心理,飞牛要切断全部外网访问,包含 fn 、DDNS 。
    nikelei
        31
    nikelei  
       15 小时 19 分钟前
    还是走 wg 、tailscale 组网访问吧,稳妥高效
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1029 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 19:20 PVG 03:20 LAX 11:20 JFK 14:20
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86