作者查詢 / fonzae

總覽項目: 發文 | 留言 | 暱稱
作者 fonzae 在 PTT [ Network ] 看板的留言(推文), 共372則
限定看板:Network
從外部透過port直接連內網RDP的安全性?
[ Network ]17 留言, 推噓總分: +2
作者: ifooleru - 發表於 2020/08/24 08:04(3年前)
7Ffonzae: 這要分兩個層面來說,一個是網路 一個是系統08/24 15:15
8Ffonzae: 網路開PORT就會有風險,被掃PORT就有機會滲透08/24 15:15
9Ffonzae: 目前大多使用SSL VPN + CA,這是一個不錯的方法08/24 15:16
10Ffonzae: 若你的來源端是固定,也可以指定來源IP也是一種方法08/24 15:17
11Ffonzae: 不過個人推崇用SSL VPN+CA,CA就自我建立一個08/24 15:17
12Ffonzae: 只有匯入相同憑證的連線端方能進入08/24 15:17
13Ffonzae: 至於系統部分,hotfix不可少,event log要多看08/24 15:18
14Ffonzae: 在網路掃port,也能加入偵測機制,超過上限就一律封鎖七天08/24 15:19
15Ffonzae: 家用做到這樣子,應該算不錯了08/24 15:20
[問答] 套房數據機不定時斷線閃橘燈又恢復
[ Network ]4 留言, 推噓總分: +1
作者: xjpjeass - 發表於 2020/07/28 02:53(3年前)
1Ffonzae: 先對路由測ping07/28 12:40
[問答] ssh 可以鎖 MAC address 嗎?
[ Network ]59 留言, 推噓總分: +9
作者: HuangJC - 發表於 2020/07/25 13:52(3年前)
30Ffonzae: 還可以跟這種人討論那麼多篇喔07/28 12:33
31Ffonzae: 繞來繞去就是SSL VPN07/28 12:33
32Ffonzae: 想用SSH 達成轉發效果,你怎麼不去研究SSL VPN呢?07/28 12:34
33Ffonzae: 還在那邊公網 私網,浪費眾人時間07/28 12:35
[除錯] 中華電信非固定制固定IP仍然三天斷一次
[ Network ]15 留言, 推噓總分: +5
作者: Jackey52013 - 發表於 2020/06/11 09:41(3年前)
12Ffonzae: 接小烏龜,你確定小烏龜有開啟DHCP?07/03 14:46
13Ffonzae: 先確定電腦IP跟小烏龜IP是否在同個網段吧07/03 14:47
[問答] 連接同一個wifi卻無法airplay已刪文
[ Network ]5 留言, 推噓總分: 0
作者: azxcsky - 發表於 2020/06/25 10:29(3年前)
2Ffonzae: 根據我的經驗,授權驗證問題,Apple產品大多都這問題06/25 11:53
[問答] 該請工程師查哪裡呢?
[ Network ]3 留言, 推噓總分: 0
作者: a902392001 - 發表於 2020/06/04 09:10(3年前)
1Ffonzae: winmtr先撈一撈吧06/04 10:03
[問答] 利用Iperf軟體測速疑問
[ Network ]37 留言, 推噓總分: 0
作者: smvenjoy - 發表於 2020/06/02 23:03(3年前)
10Ffonzae: passive open...06/03 13:09
[問答] 請問小烏龜設定FTP出現2121怎麼辦?
[ Network ]13 留言, 推噓總分: +5
作者: WaWa3 - 發表於 2020/05/25 01:38(3年前)
2Ffonzae: 你確定服務是走FTP?05/25 07:29
[問答] 網路跑不滿有何解?
[ Network ]33 留言, 推噓總分: +5
作者: superRKO - 發表於 2020/05/15 22:47(4年前)
13Ffonzae: 不是使用無線測速可以到200M,你應該檢測是家中環境05/19 22:19
14Ffonzae: 尤其是線路05/19 22:19
[問答] 請問私網/公網的問題
[ Network ]78 留言, 推噓總分: +17
作者: HuangJC - 發表於 2020/05/05 11:02(4年前)
3Ffonzae: 服務對內 對外都可以,對內就走另一個協定05/05 12:39
4Ffonzae: 外對內就是宣告05/05 12:39
5Ffonzae: Server的定義並不一定是硬體,提供服務也可稱為Server05/05 12:41
6Ffonzae: 因此NB當然可以當作Web srv 或 mail srv05/05 12:41
7Ffonzae: 只是系統跟硬體效能是否可負擔就是問號05/05 12:41
8Ffonzae: 你有興趣也可以去架設sendmail05/05 12:42
9Ffonzae: 從內對內 可收信也可寄信,對外時要如何宣告05/05 12:42
14Ffonzae: 你內對外,確定是走ssh? 通常這個ssh指得是服務那一台05/05 19:08
15Ffonzae: 你舉sim卡本身就有NAT限制,正常來說,外對內並不會幫你05/05 19:08
16Ffonzae: 轉發05/05 19:08
17Ffonzae: 若以固網來形容比較恰當,我認為你搞錯mail srv會走哪些05/05 19:09
18Ffonzae: 協定跟埠05/05 19:09
19Ffonzae: 服務開啟常見的smtp 465,外部經由dns解析,知道這台主機05/05 19:12
20Ffonzae: wan ip,經由465連入指定mail srv05/05 19:12
21Ffonzae: 內對外,若沒有設置防火牆,且沒有filter,單一路由本來05/05 19:12
22Ffonzae: 就送出去,以便找尋到目標主機05/05 19:12
23Ffonzae: 那你的問題出在CGNAT05/05 19:29