楼主: 心心相印
收起左侧

[讨论] 不带防火墙的安软能用吗?

  [复制链接]
单黑林
发表于 2021-8-30 11:36:57 | 显示全部楼层
huangsijun17 发表于 2021-8-26 10:11
我现在就给你一个NAS的地址,你要几个小时?

你理解能力有什么问题?我说你暴露会有人攻击,你让我攻击你?
建议重修小学语文。
huangsijun17
发表于 2021-8-30 11:45:58 | 显示全部楼层
本帖最后由 huangsijun17 于 2021-8-30 11:51 编辑
单黑林 发表于 2021-8-30 11:36
你理解能力有什么问题?我说你暴露会有人攻击,你让我攻击你?
建议重修小学语文。

NAS的HTTP(S)暴露不可能那么容易被攻击的……
最基本的,官方反代到二级域名的多多少少?
而且,我现有已知的企业/个人NAS被加密等,都是通过内网电脑,靠SMB等方式获取密码或者直接对文件加密来实现勒索的。
单纯靠一个HTTP(S)就能破解的,至少我没见过。
单黑林
发表于 2021-8-30 14:31:20 | 显示全部楼层
huangsijun17 发表于 2021-8-30 11:45
NAS的HTTP(S)暴露不可能那么容易被攻击的……
最基本的,官方反代到二级域名的多多少少?
而且,我现有 ...

那我一开始没说完整,如果只开放http和https端口那是自然基本不太能被攻破,毕竟现在的NAS系统都有IP封锁设置。我说的是开放一些传输协议的端口,比如开放rsync用来远程同步两台NAS。公网IP开放端口都扫的出来,基本上你打开没几天就会看到了。
huangsijun17
发表于 2021-8-30 14:52:27 | 显示全部楼层
单黑林 发表于 2021-8-30 14:31
那我一开始没说完整,如果只开放http和https端口那是自然基本不太能被攻破,毕竟现在的NAS系统都有IP封锁 ...

一般对外网开端口,当然只开HTTP和HTTPS啦。要是想走其他协议,可以用ZeroTier等方案。SMB、SSH这种几乎不是设防的端口朝外,那就是送设备。
kim545
发表于 2021-9-7 13:01:41 | 显示全部楼层
带防火墙的杀软那墙大多数时候也是自动放行啊,好一点的能防护端口扫描和隐藏端口这种的,系统墙其实够用了,他应该对入站是有限制的,现在大多数杀软都不研发自己的墙了,都是和wfc一样只是个防火墙控制组件了,依赖系统墙工作了,而且你的主机上面还有路由器
心心相印
 楼主| 发表于 2021-9-7 16:35:21 | 显示全部楼层
kim545 发表于 2021-9-7 13:01
带防火墙的杀软那墙大多数时候也是自动放行啊,好一点的能防护端口扫描和隐藏端口这种的,系统墙其实够用了 ...

能防护端口扫描和隐藏端口这种的是哪些杀毒呢?bd吗?
kim545
发表于 2021-9-7 18:09:49 | 显示全部楼层
心心相印 发表于 2021-9-7 16:35
能防护端口扫描和隐藏端口这种的是哪些杀毒呢?bd吗?

BD的墙有端口扫描防护还有 隐藏端口
心心相印
 楼主| 发表于 2021-9-7 18:26:32 | 显示全部楼层
kim545 发表于 2021-9-7 18:09
BD的墙有端口扫描防护还有 隐藏端口

不错,卡巴,诺顿,eset有这种功能吗?
kim545
发表于 2021-9-7 18:28:47 | 显示全部楼层
心心相印 发表于 2021-9-7 18:26
不错,卡巴,诺顿,eset有这种功能吗?

十有八九都有,只是名字不同用处不同
心心相印
 楼主| 发表于 2021-9-7 18:32:03 | 显示全部楼层
kim545 发表于 2021-9-7 18:28
十有八九都有,只是名字不同用处不同

一线四大真的不错。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 09:55 , Processed in 0.105971 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表