• 2

Hinet 光世代固定 IP 設定

CcCManCcC wrote:
NAS千萬不要直接PPPoE...(恕刪)

沒錯!我NAS設定了三次登入失敗就封鎖該ip, 幾乎每天都有人嚐試登入,但系統會立即發出訊息到我手機的APP告知ip 來源及封鎖報告,其實覺得有點有趣。反正我有好幾份備份。
Eigen

那來 id /ip,都是從漏洞一下就進來了。死一台nas 就算了,怕是殃及池魚,全掛光就好笑了。

2023-04-17 23:13
謝幸福 . wrote:
沒錯!我NAS設定了...(恕刪)


那就買台便宜路由器掛在NAS前面就好啦


讓人嘗試最後只會覺得很煩
我以前NAS走預設80 PORT
那個嘗試登入的紀錄和IP根本是一大堆,直接大量殭屍電腦跑軟體攻擊
每幾分鐘就一次攻擊,你訊息應該會收到抓狂

最後不走80了,改掉,清靜許多


駭客也不是單純走80

搞不好其他PORT有弱點,你又打開就攻進來了
謝幸福 .
謝幸福 . 樓主

就是不想再掛一台router。不過,我把那個原訂admin 帳號給停權了之後,安靜很多。要不然就是一堆吃飽沒事干的IP一直在try.

2023-04-17 16:17
固定IP配DDNS - 路由器設定port forwarding - NAS 這樣設定就好。

NAS不要用預設的Port和帳號,還有些細項的設定可以自己搜尋,
我這樣設定過後就沒收到異常報告過了。
直接註冊一個華芸帳號,就會提供一個網址
再搭配取得的ip(不一定要固定ip)啟動輕鬆連線功能
就能由外部連入nas

華芸nas也有支援ddns的功能

不過這種連線方式容易被攻擊,千萬別再用port 8000(預設的)
謝幸福 .
謝幸福 . 樓主

這樣子其實只是透過華芸的網站幫你轉過去,並不是真的從外網直接連上自己的NAS.

2023-04-17 18:30
bannetyang

ddns or 華芸的網站只是一個名字,實際上還是要連回實體ip(自己的NAS)

2023-04-17 18:46
我自己家裡的做法

nas 開 vm 或 docker 跑 web server, 透過 Nas Virtual Adapter 機制讓80/443直接指向到vm
被打也是那個vm被打, 外面完全碰不到你的nas跟其他設備
只要vm備份機制做好, 隨時能重建還原資料, nas不痛不癢

如果有多個服務想切好幾個vm/docker, 就先做一台反向代理(Reverse Proxy)起來
port愛怎麼換就怎麼換~ 外部根本不知道你實際上的port是甚麼

要自己架, 這些基本安全觀念遲早都要建立跟學
否則nas被搞死跟資料外流只是遲早的問題
https://jin.tw
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?