CcCManCcC wrote:NAS千萬不要直接PPPoE...(恕刪) 沒錯!我NAS設定了三次登入失敗就封鎖該ip, 幾乎每天都有人嚐試登入,但系統會立即發出訊息到我手機的APP告知ip 來源及封鎖報告,其實覺得有點有趣。反正我有好幾份備份。
謝幸福 . wrote:沒錯!我NAS設定了...(恕刪) 那就買台便宜路由器掛在NAS前面就好啦讓人嘗試最後只會覺得很煩我以前NAS走預設80 PORT那個嘗試登入的紀錄和IP根本是一大堆,直接大量殭屍電腦跑軟體攻擊每幾分鐘就一次攻擊,你訊息應該會收到抓狂最後不走80了,改掉,清靜許多駭客也不是單純走80搞不好其他PORT有弱點,你又打開就攻進來了
直接註冊一個華芸帳號,就會提供一個網址再搭配取得的ip(不一定要固定ip)啟動輕鬆連線功能就能由外部連入nas華芸nas也有支援ddns的功能不過這種連線方式容易被攻擊,千萬別再用port 8000(預設的)
我自己家裡的做法nas 開 vm 或 docker 跑 web server, 透過 Nas Virtual Adapter 機制讓80/443直接指向到vm被打也是那個vm被打, 外面完全碰不到你的nas跟其他設備只要vm備份機制做好, 隨時能重建還原資料, nas不痛不癢如果有多個服務想切好幾個vm/docker, 就先做一台反向代理(Reverse Proxy)起來port愛怎麼換就怎麼換~ 外部根本不知道你實際上的port是甚麼要自己架, 這些基本安全觀念遲早都要建立跟學否則nas被搞死跟資料外流只是遲早的問題