V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  thereone  ›  全部回复第 1 页 / 共 5 页
回复总数  99
1  2  3  4  5  
@DoubleKing 不要返回 400 的错误返回 400 的错误代表你这里有一个能显示页面的网站,用 444 直接就是关闭连接访问不正确直接关闭连接,浏览器会直接显示无法访问此页面这样才是最好的,只有正确的访问才会显示页面。
@thereone 最终达成的效果就是访问
https://x.x.x.x:12345 IP 地址加端口 返回 444 关闭连接不让访问
https://x.x.x.x:12345/qunhui IP 地址加端口加正确的目录 返回 444 关闭连接不让访问
https://xxxx.com:12345 域名加端口 返回 444 关闭连接不让访问
https://xxxx.com:12345/qunhui 域名加端口加正确路径 正常访问
达到以上效果基本就可以了对于普通人防护基本没有问题,再加强的就是不用 nginx 做反代而是内网部署一个开源 waf 用 waf 来做反代同时上一个免费防火墙针对端口扫描之类的也做防护,同时在出口路由器限制可以访问的 ip 地址基本就可以避免绝大部的扫描探测还有攻击了。最后就是勤加更新软件防止漏洞攻击。
和你一样用 nginx 反代,防护做了一点把 nginx 的默认访问改成返回 444 ,比如 https://xxxx.com:12345 这样能直接进入页面的改成 https://xxxx.com:12345 访问就返回 444 直接中断连接这样就只知道开放了端口不知道跑的什么东西。把要访问的修改成二级目录 https://xxxx.com:12345/qunhui 这种才能进入的同时也可以再加个简单的页面认证,这样基本就不会让人扫描出来了,扫描端口就直接给你返回 444 的连接了。可以探测到的就是你在这个端口跑了一个 nginx 服务但是用 https 是不知道你里面的路径的,一定不能用 http 传输数据就是了。
softether 客户端装在你的 win2022 上,softether 服务端装在你的无忧主机上这样就可以了
主路由不是 ROS 的如何实现?爱快高恪有没有折腾的办法或者主路由为标准的华为 AR1000V H3C VSR1000 等设备的有没有配置的方法。还是一定要把主路由从现在的更换为 ROS 。
两边都有 ipv6 的话,用 softether 搭建一个二层互通的环境就可以了。非常简单
70 天前
回复了 coloz 创建的主题 宽带症候群 宽带因为挂 NAS 被封了
用二级目录就行,采用 https 访问不要把 http 放出去了,标准映射是 https://xxx.xxx:12345 这样 在 nginx 中添加反向代理把内网的服务映射到 https://xxx.xxx:12345/qunhui https://xxx.xxx:12345/qwer 等这样,然后把 https://xxx.xxx:12345 这个端口页面返回 444 ,这样就算探测到了 12345 端口页面也不可能打开的,访问就直接关闭连接了网页都不可能出来。当然最好的就是开 VPN 回去这样不会有任何问题。
74 天前
回复了 LxnChan 创建的主题 宽带症候群 求推荐网关
华为 AR6140H-S 完全满足要求
@LYwyc2 是的 80 443 8080 8443 这 4 个端口均需要备案才会解封打开,不然都用不了。国外的倒是没有这个限制。
PT 和 BT 把强制加密打开问题不大一般抓包后的数据是没有和 cdn 类的进行交互的,我这边抓和封堵 PCDN 都是后台抓包存在有证据的和某个 PCDN 或者疑似 PCDN 的进行交互。如果运营商限速或者停宽带就让他出示对应的证据不然就投诉。dns 服务本来就不该由个人搭建对外提供服务,内部搭建使用没有问题如果要封堵也没有什么问题就像 445 端口 139 端口封堵一样。
那就用 H3C 的 VSR1000 试试这个路由器系统,vyos 也可以。
用 softether 建个二层 vpn 或者三层 vpn 都是可以 ping 通的,一般代理都是不代理二层三层的数据包的,需要的就得建立二层三层的隧道 ipip gre l2tp nvger vxlan stt 等这类传统标准的 vpn 协议
142 天前
回复了 kyonn 创建的主题 宽带症候群 求推荐一个远程回家的组网方案.
softether 搭配它自带的 openvpn 不就行了,openvpn 是几个客户端全部支持的然后 softether 的是支持 openvpn 的 tcp 和 udp 一起监听的。至于自动分发路由除了 softether 自己的客户端支持其余的我就没有见过别的支持的,其它企业级系统自己做的倒是支持。
151 天前
回复了 newtonMiku 创建的主题 宽带症候群 家宽如何获取对端 bras 信息呢
电脑提前安装好 wireshark 抓包软件,然后将光猫接爱快 wan 口的网线直接连到电脑上面,打开 wireshark 后电脑手动新建一个拨号上网的连接接下来就可以在 wireshark 里面抓到带有 ac-name 的 pppd 的数据包。这个 ac-name 就是 bras 信息,一般没有虚拟化的话就是华为的 NE40E ME60 或者中兴 M6000 这些路由器,虚拟化的话就有可能是华为 vne9000 中兴 V6000 华三 vbras2000
157 天前
回复了 iCasture 创建的主题 宽带症候群 H3C 新华三的 AC 设备要怎么选?
有虚拟化的就直接上 h3c 的 vac1000 虚拟控制器不就完了,免得去买实体的设备。
有公网 ipv4 或者 v6 采用 softether 不是更好,二层隧道三层隧道随意选择 TCP UDP 也是随意选择,不知道有什么好纠结的。
h3c vsr1000
vyos
华为 ar1000v
思科 CRS.1000V
山石网科 SG6000
F5 VM
做这种 X86 的 NFV 厂家还是很多的
178 天前
回复了 luckyjoe 创建的主题 宽带症候群 2024 年了,有必要上软路由吗
没有必要,真要跑其它服务可以买个 nuc 小主机来跑。网络最重要就是稳定。
如果都有 IPv6 那就 softether 直接互联就行,需要通过云端互联防止 qos 也可以用 softether 这个。softether 在 udp 和 tcp 之间切换非常方便且自带 ddns 功能,加个 v4 v6 就可以单独解析出来 v4 或者 v6 的地址不加的话就同时解析出来。推荐使用 softether 比 wg 方便多了且稳定的很也不怕什么 wan 口重启或者更换 ip 之类的。
206 天前
回复了 test0103 创建的主题 宽带症候群 如何设计 OSPF 网络?
家庭干这个没啥意义,就几个子网的事情。如果对网络有兴趣现在网上一堆思科华为的 RS 课程 na 到 ie 都有,找到看看研究研究就行。
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2283 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 10:45 · PVG 18:45 · LAX 03:45 · JFK 06:45
Developed with CodeLauncher
♥ Do have faith in what you're doing.