小弟的NAS放在分享器後面,並設置有Port forwarding~
現在不論是透過手機APP或WEB登入,從NAS上看到的登入資訊都是從192.168.1.1(分享器的)
都看不到真實的登入IP資訊。
請教在此情況之下,在防火牆設置要過濾的真實IP位置,對NAS來說應該是沒用的吧?
這是我分享器設定的問題嗎?還有辦法阻擋惡意人士來是測密碼嗎?
不好意思,小弟自首沒爬文,還望各位前輩指導一下
我的分享器Linksys WRT54G刷DD-WRT
FTP server(on CentOS)也是可以看到哪個Internet IP下載了什麼檔案
第一道防火牆位置是在你的分享器上
除非你讓NAS撥接(PPPOE)直上Internet,才需要用到NAS的防火牆
對無聊人士的IP scan/Port scan
你可以設定分享器的WAN不要回應ICMP封包
因為無聊人士的作法是先對IP scan
發出ICMP封包看看有沒有回應 有回應代表有機器 這樣做下一步才有意義
蒐集到有回應的IP之後 再做port scan及暴力破解
這步驟這些無聊人士也不需要坐在電腦前 只要交給程式去跑就好了
3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。
內文搜尋

X