V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  thereone  ›  全部回复第 5 页 / 共 9 页
回复总数  179
1  2  3  4  5  6  7  8  9  
@DoubleKing 不要返回 400 的错误返回 400 的错误代表你这里有一个能显示页面的网站,用 444 直接就是关闭连接访问不正确直接关闭连接,浏览器会直接显示无法访问此页面这样才是最好的,只有正确的访问才会显示页面。
@thereone 最终达成的效果就是访问
https://x.x.x.x:12345 IP 地址加端口 返回 444 关闭连接不让访问
https://x.x.x.x:12345/qunhui IP 地址加端口加正确的目录 返回 444 关闭连接不让访问
https://xxxx.com:12345 域名加端口 返回 444 关闭连接不让访问
https://xxxx.com:12345/qunhui 域名加端口加正确路径 正常访问
达到以上效果基本就可以了对于普通人防护基本没有问题,再加强的就是不用 nginx 做反代而是内网部署一个开源 waf 用 waf 来做反代同时上一个免费防火墙针对端口扫描之类的也做防护,同时在出口路由器限制可以访问的 ip 地址基本就可以避免绝大部的扫描探测还有攻击了。最后就是勤加更新软件防止漏洞攻击。
和你一样用 nginx 反代,防护做了一点把 nginx 的默认访问改成返回 444 ,比如 https://xxxx.com:12345 这样能直接进入页面的改成 https://xxxx.com:12345 访问就返回 444 直接中断连接这样就只知道开放了端口不知道跑的什么东西。把要访问的修改成二级目录 https://xxxx.com:12345/qunhui 这种才能进入的同时也可以再加个简单的页面认证,这样基本就不会让人扫描出来了,扫描端口就直接给你返回 444 的连接了。可以探测到的就是你在这个端口跑了一个 nginx 服务但是用 https 是不知道你里面的路径的,一定不能用 http 传输数据就是了。
softether 客户端装在你的 win2022 上,softether 服务端装在你的无忧主机上这样就可以了
主路由不是 ROS 的如何实现?爱快高恪有没有折腾的办法或者主路由为标准的华为 AR1000V H3C VSR1000 等设备的有没有配置的方法。还是一定要把主路由从现在的更换为 ROS 。
两边都有 ipv6 的话,用 softether 搭建一个二层互通的环境就可以了。非常简单
2024-04-19 20:21:41 +08:00
回复了 coloz 创建的主题 宽带症候群 宽带因为挂 NAS 被封了
用二级目录就行,采用 https 访问不要把 http 放出去了,标准映射是 https://xxx.xxx:12345 这样 在 nginx 中添加反向代理把内网的服务映射到 https://xxx.xxx:12345/qunhui https://xxx.xxx:12345/qwer 等这样,然后把 https://xxx.xxx:12345 这个端口页面返回 444 ,这样就算探测到了 12345 端口页面也不可能打开的,访问就直接关闭连接了网页都不可能出来。当然最好的就是开 VPN 回去这样不会有任何问题。
2024-04-16 13:41:10 +08:00
回复了 LxnChan 创建的主题 宽带症候群 求推荐网关
华为 AR6140H-S 完全满足要求
2024-04-09 16:51:42 +08:00
回复了 busterian 创建的主题 宽带症候群 家里服务器配置相当于多少钱的云主机?
@LYwyc2 是的 80 443 8080 8443 这 4 个端口均需要备案才会解封打开,不然都用不了。国外的倒是没有这个限制。
2024-03-01 23:37:42 +08:00
回复了 AS58453 创建的主题 宽带症候群 四川电信即将开始对 DNS/53 端口进行阻断
PT 和 BT 把强制加密打开问题不大一般抓包后的数据是没有和 cdn 类的进行交互的,我这边抓和封堵 PCDN 都是后台抓包存在有证据的和某个 PCDN 或者疑似 PCDN 的进行交互。如果运营商限速或者停宽带就让他出示对应的证据不然就投诉。dns 服务本来就不该由个人搭建对外提供服务,内部搭建使用没有问题如果要封堵也没有什么问题就像 445 端口 139 端口封堵一样。
2024-02-27 17:44:50 +08:00
回复了 mrco 创建的主题 宽带症候群 同样平台 RouterOS x86 跑不满 1000M 带宽,但 pfsense 轻松达成
那就用 H3C 的 VSR1000 试试这个路由器系统,vyos 也可以。
2024-02-23 16:04:16 +08:00
回复了 FstarKing 创建的主题 宽带症候群 如果有软路由,或者旁路由,可以 ping 通外网吗?
用 softether 建个二层 vpn 或者三层 vpn 都是可以 ping 通的,一般代理都是不代理二层三层的数据包的,需要的就得建立二层三层的隧道 ipip gre l2tp nvger vxlan stt 等这类传统标准的 vpn 协议
2024-02-08 18:34:53 +08:00
回复了 kyonn 创建的主题 宽带症候群 求推荐一个远程回家的组网方案.
softether 搭配它自带的 openvpn 不就行了,openvpn 是几个客户端全部支持的然后 softether 的是支持 openvpn 的 tcp 和 udp 一起监听的。至于自动分发路由除了 softether 自己的客户端支持其余的我就没有见过别的支持的,其它企业级系统自己做的倒是支持。
2024-01-30 04:21:14 +08:00
回复了 newtonMiku 创建的主题 宽带症候群 家宽如何获取对端 bras 信息呢
电脑提前安装好 wireshark 抓包软件,然后将光猫接爱快 wan 口的网线直接连到电脑上面,打开 wireshark 后电脑手动新建一个拨号上网的连接接下来就可以在 wireshark 里面抓到带有 ac-name 的 pppd 的数据包。这个 ac-name 就是 bras 信息,一般没有虚拟化的话就是华为的 NE40E ME60 或者中兴 M6000 这些路由器,虚拟化的话就有可能是华为 vne9000 中兴 V6000 华三 vbras2000
2024-01-24 11:24:56 +08:00
回复了 iCasture 创建的主题 宽带症候群 H3C 新华三的 AC 设备要怎么选?
有虚拟化的就直接上 h3c 的 vac1000 虚拟控制器不就完了,免得去买实体的设备。
有公网 ipv4 或者 v6 采用 softether 不是更好,二层隧道三层隧道随意选择 TCP UDP 也是随意选择,不知道有什么好纠结的。
h3c vsr1000
vyos
华为 ar1000v
思科 CRS.1000V
山石网科 SG6000
F5 VM
做这种 X86 的 NFV 厂家还是很多的
2024-01-03 16:39:00 +08:00
回复了 luckyjoe 创建的主题 宽带症候群 2024 年了,有必要上软路由吗
没有必要,真要跑其它服务可以买个 nuc 小主机来跑。网络最重要就是稳定。
2023-12-20 19:10:24 +08:00
回复了 mk3s 创建的主题 宽带症候群 2023 年末了, 有没有什么防运营商 qos 的方法
如果都有 IPv6 那就 softether 直接互联就行,需要通过云端互联防止 qos 也可以用 softether 这个。softether 在 udp 和 tcp 之间切换非常方便且自带 ddns 功能,加个 v4 v6 就可以单独解析出来 v4 或者 v6 的地址不加的话就同时解析出来。推荐使用 softether 比 wg 方便多了且稳定的很也不怕什么 wan 口重启或者更换 ip 之类的。
2023-12-05 23:32:08 +08:00
回复了 test0103 创建的主题 宽带症候群 如何设计 OSPF 网络?
家庭干这个没啥意义,就几个子网的事情。如果对网络有兴趣现在网上一堆思科华为的 RS 课程 na 到 ie 都有,找到看看研究研究就行。
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2717 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 15:12 · PVG 23:12 · LAX 08:12 · JFK 11:12
Developed with CodeLauncher
♥ Do have faith in what you're doing.