家里开了公网 IP,想问下安全方面有什么需要注意的嘛? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
KedaArray
V2EX    程序员

家里开了公网 IP,想问下安全方面有什么需要注意的嘛?

  •  
  •   KedaArray 2023-02-27 22:45:46 +08:00 2812 次点击
    这是一个创建于 956 天前的主题,其中的信息可能已经有所发展或是发生改变。

    上海的效率确实快,打 10000 ,说了下原因就可以办了。重启了路由,成功。

    想自建个服务器,用来跑练手项目;还准备把 emby 也放在里面,出差可以看;

    但是网络方面小白一个,想问下各位,有什么安全方面的配置或者软件需要提前准备嘛?

    目前直接用的光猫自带 WIFI 。

    10 条回复    2023-04-23 09:36:55 +08:00
    YongXMan
        1
    YongXMan  
       2023-02-27 23:26:13 +08:00 via Android
    手动开端口转发,开放的端口注意做好认证。
    KedaArray
        2
    KedaArray  
    OP
       2023-02-28 00:58:00 +08:00
    @YongXMan 谢谢~我来研究下这两个配置
    d4s0083
        3
    d4s0083  
       2023-02-28 02:50:34 +08:00 via Android
    路由器密码设置复杂一些,端口转发时设置不常用的,
    tpxcer
        4
    tpxcer  
       2023-02-28 08:38:42 +08:00 via iPhone
    没有
    RRyo
        5
    RRyo  
       2023-02-28 09:18:48 +08:00
    防火墙
    input:
    drop all invalid tcp
    drop all from 非 LAN 端口(需要开放的单独在这条前面加 accept)
    drop all
    forward:
    drop all invalid tcp
    drop all from WAN && nat_state!=dstnat
    最好把 169.254.0.0/16 啥的不应该转发的也在 forward 里 drop 掉

    不建议对外暴露高危服务,改高位端口是没用的,但是可以变成非常规端口,然后在 20-23,3389 等端口下蜜罐之类的,X 分钟内连续 3 次访问直接把对方 ban 了

    开 SSH 禁密码只用密钥,类似 rdp 这种全是洞的别开,开个 openvpn 或者 wg 之类的接回内网用
    BaldPhoenix
        6
    BaldPhoenix  
       2023-02-28 09:26:53 +08:00
    ip 白名单
    wzky
        7
    wzky  
       2023-02-28 10:37:15 +08:00
    千万别开 3389 远程,弱口令,分分钟勒索病毒....
    sduoduo233
        8
    sduoduo233  
       2023-02-28 12:23:49 +08:00 via Android
    建议不开端口,只用 vpn 连回家
    summersun2021
        9
    summersun2021  
       2023-04-21 11:20:15 +08:00
    @sduoduo233 那也需要开 2 个端口,一个 vpn 一个 ddns-go ?
    sduoduo233
        10
    sduoduo233  
       2023-04-23 09:36:55 +08:00 via Android
    @summersun2021 ddns-go 不用端口啊,需要访问用 vpn 就行
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     884 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 21:19 PVG 05:19 LAX 14:19 JFK 17:19
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86