现在继续用飞牛,作为小白做好安全措施是不是就够了? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
louol
V2EX    NAS

现在继续用飞牛,作为小白做好安全措施是不是就够了?

  •  
  •   louol 7 小时 45 分钟前 870 次点击

    我是小白,只白嫖飞牛 os 的便利特性能不能这样操作:

    • 防火墙打开,入站只允许内网和 VPN 端口,出站不限制
    • 内网照常用,在外只用 VPN 或者 SS 等协议回家操作
    • 想偷懒就可以前置一个网页防火墙+反向代理,只暴露这个端口,做好 ip 区域、反向代理域名限制
    • 不使用没有二次验证的内网穿透
    • 实在不行就关了对外访问,入站防火墙全开,只在内网用

    我看飞牛论坛是一片风平浪静,讨论 waf 、lucky 、雷池……只要自己没中招就万事大吉,不关心飞牛对它隧道安全性的漠视。有人说永不更新系统也不用飞牛隧道,因为不信任飞牛。

    夜哭到明,明哭到夜,能哭死飞牛否?

    其他品牌(D-Link)也有过漏洞,厂家一句生命周期结束建议报废就能打发。

    15 条回复    2026-02-03 21:23:41 +08:00
    keyu1103
        1
    keyu1103  
       7 小时 41 分钟前
    我觉得可以简单一点,关闭飞牛 CONNECT ,停用端口转发和 nginx lucky 等反代方案。
    在飞牛上开启 ipv6 ,并且安装 tailscale (官方商店里有),外网通过 tailscale 连接。

    缺点是,要连飞牛的客户端必须要安装 tailscale ,并且没有 ipv6 的情况下 ipv4 打洞体验极差。
    thevita
        2
    thevita  
       7 小时 4 分钟前
    安全最痛的一点在于: 你出于什么样的依据认为你的安全措施做“好”了,从业者都回答不好
    huaxing0211
        3
    huaxing0211  
       6 小时 21 分钟前
    我没开 FNC ,放在 VM 里,宿主是 Win11 ,宿主上的 frpc 通过 stcp 映射到外网,这个应该爆不了吧……
    ntedshen
        4
    ntedshen  
       6 小时 10 分钟前
    《作为小白》
    然后下面操作拉满.docx
    JqbR001
        5
    JqbR001  
       6 小时 8 分钟前
    > 除了不用 fn connect ,没办法吧,是他的服务有漏洞。
    v00O
        6
    v00O  
       6 小时 4 分钟前
    tailscale 有 UDP 就可以直连, 不行的话找你的宽带运营商给打开
    jpyl0423
        7
    jpyl0423  
       6 小时 4 分钟前
    既然能 ss 回家就不用考虑对外访问了,纯内网用就行了,梯子软件做好分流在外基本无感使用
    dilidilid
        8
    dilidilid  
       5 小时 56 分钟前
    "飞牛论坛是一片风平浪静",那不是废话,你不知道飞牛论坛是控评的吗
    thereone
        9
    thereone  
       5 小时 53 分钟前
    是的不要使用任何第三方的隧道转发,优先使用自建的。优先 VPN 隧道连接使用次一点的放公网把强度上上去,把 IP 地址限制到你们城市或者省才能访问。前面挂上 WAF 把 IP 地址限制打开,用户认证打开,黑名单和白名单都打开机器人验证打开。搞到非常难访问的程度基本就没有问题了。

    飞牛-->NGINX 反代(开启基本认证)--->WAF(IP 地址限制到你们省市,黑名单常用封禁国内爬虫恶意 IP ,CC 和机器人验证打开,用户认证打开)--->出口路由器(限制访问为国内 IP 地址访问,开启国内爬虫和恶意 IP 封堵)--->公网

    你想用首先得是国内正常 IP--->进入出口路由器--->过 WAF 的省内 IP 认证,用户认证,CC 防护,机器人防护,攻击防护---->过 NGINX 反代基本认证--->再到飞牛的 web 界面认证。
    上了上面这套想要从外部攻破 首先得是国内的 IP 来攻击的,二是的攻破 WAF 的防护,在攻破 NGINX 的基本认证,最后才是飞牛的漏洞或者别的。
    以上这些并非是针对飞牛的,任何放到公网上的服务都该做好安全防护任何系统不能保证完全的安全。
    k9982874
        10
    k9982874  
       5 小时 51 分钟前 via Android   1
    你是有什么需求非 fn 不可,找不到任何替代工具吗?
    ERvISTyP
        11
    ERvISTyP  
       5 小时 51 分钟前   2
    所以你发这个贴的意义就是给飞牛洗吗?

    不听劝你爱用啥用啥,泄露的反正又不是我的数据。。。
    MiKing233
        12
    MiKing233  
       5 小时 37 分钟前
    丢内网用别开 FNConnect, 别把端口暴露在公网就行, 想在外面用自己配好 VPN 连回来内网访问就行, 就算后面还有没发现的漏洞这样用也是安全的, 再不放心直接禁掉飞牛的互联网访问, 只允许内网地址通讯, 要系统更新的时候开放一下
    louol
        13
    louol  
    OP
       4 小时 51 分钟前
    可能因为各种原因总有人继续选择飞牛,我也只会按照教程搭积木,就是想探讨一下:
    目前看来不开放任何形式的公网入口、并通过 VPN 连回内网再来用,会把风险降下来。
    远离现在的飞牛也是一个选择。
    只是现实是谁也不知道明天哪个服务会出问题。
    FarAhead
        14
    FarAhead  
       1 小时 48 分钟前
    作为小白更不应该选择飞牛
    tril
        15
    tril  
       1 小时 36 分钟前
    对内开放的服务仍然需要做好安全防护,至少不能放着有这么严重漏洞的设备存在。更正确的方式是把内网当公网对待,不要把内网当成一个安全的环境,尤其是有智能家具的内网。

    所有设备和系统都有生命周期,大家最常用的 Windows 也不例外。但系统的生命周期是公开且可以提前预知的事,正常的系统都会公布这个生命周期计划,好让你提前做准备。至于毫无计划说停更就停更的厂商,和飞牛坐一桌,远离就对了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2269 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 21ms UTC 14:59 PVG 22:59 LAX 06:59 JFK 09:59
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86