GoForum🌐 V2EX

经过此次飞牛的漏洞,搞不懂为什么都喜欢直接把服务公网暴露出去

cat55 · 2026-02-02 17:17 · 0 次点赞 · 15 条回复

有一说一,家庭的公网,不是飞牛要关闭公网直连,严格来说,而是所有都要关,公网的正确用法应该是 vpn 、frp xtcp 、stcp 等一切加密作为入口,哪怕用 ss 来作为入口都行,不可能直接把服务的公网暴露出去啊,就算嫌麻烦也应该用白名单模式吧,这次是飞牛有问题,下次又不知道是什么了

15 条回复
w568w · 2026-02-02 17:27
#1

我也是这样,但来给反方说点话:

  1. 资源分享给他人不方便
  2. 移动端配置访问麻烦(个人 VPN 和用来翻墙的 VPN 互斥,配置代理路由麻烦)
  3. 有免费的公网映射服务,不用白不用
  4. 自己配置麻烦
  5. XTCP 不稳定,还是需要稳定的 NAT 穿透
kagamiChen · 2026-02-02 17:27
#2

一般来说需要公网访问的资源,都有登录验证吧,虽然不保证这些 web 服务没有漏洞。

kenvix · 2026-02-02 17:27
#3

安全与方便不可兼得。VPN 使用不方便,因此牺牲安全性换取方便性

registerrr · 2026-02-02 17:27
#4

俩字:方便

supemaomao · 2026-02-02 17:27
#5

我为反方说一点。 为异地的父母备份照片用。

dmanbu · 2026-02-02 17:32
#6

我也喜欢暴露到公网,不过暴露出去的是正向代理端口,当然配了一个 32 位强密码

TheNine · 2026-02-02 17:32
#7

能用 vpn 都用 vpn

coolcoffee · 2026-02-02 17:32
#8

安全、方便、免费,这就是不可能三角。哪怕是 V 站相对专业也是有人觉得改个端口,改个复杂密码当鸵鸟埋沙地里就能万事大吉的。

MiKing233 · 2026-02-02 17:32
#9

跟公网暴不暴露有什么关系我请问? 走 FNConnect 也算公网暴露出去吗? 国产 NAS 像绿联极空间全部都自带外网访问不需要你有公网 IP, 为什么人家没出问题? 本质上不是系统漏洞造成的吗? 是蠢还是坏我真求你们这帮人了能不能别给飞牛在这边洗了?

dode · 2026-02-02 17:32
#10

使用方便,喜欢 wg 可惜,Android 对 UDP 数据包兼容性太差了,局域网都爆卡

dilidilid · 2026-02-02 17:37
#11

从普通用户的角度说,直接端口暴露就不说了大概率根本不懂,fn connect 这是 OS 官方提供的外网访问的通道,在非技术用户的眼里就是公网访问最靠谱的方案,比你说的 VPN 、FRP XTCP 、STCP 更有安全感,至于什么是直连这种技术细节那肯定是不懂的。 而且 fn connect 可是官方提供的唯一付费软件服务,fnos 也是宣传的对小白友好,到最后你被告知怎么这么没有安全意识,怎么会用公网直连这么危险的方案,我相信普通用户肯定是一脸的懵逼,你在说啥?

azwcl · 2026-02-02 17:42
#12

其实就是需要便利性,因为家里其他不懂技术的人,希望直接可以访问到;家庭 nas ,他们希望可以在外面使用;

eber · 2026-02-02 17:42
#13

终于看到一个正常的帖子了!涉及自己隐私数据的存储,自己肯定要有一定的安全意识!!!我不是帮飞牛官方甩锅,飞牛确实处理的太慢。但是这次受影响的基本都是那些没有安全意识的,最起码的 web 和 ssh 默认端口也不改,上公网了防火墙也不开 这些人更不会想着用 web 防火墙了。 这次的事情能让大部分没安全意识的 NAS 用户提高安全意识也算半个好事了,毕竟成长总是要付出代价的(好奇有没有自己拍的小电影流出的🙈)。

sentinelK · 2026-02-02 17:42
#14

是,我也不太懂为何你们要把家里大门暴露出去。 进贼了怪我门锁干什么,明明是你们要把家里大门暴露到外界的。

外面装个防盗门不好吗?

diudiuu · 2026-02-02 17:42
#15

@sentinelK 谁能想到这个玩意的锁子就是挂在上面的压根就没锁

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: cat55
发布: 2026-02-02
点赞: 0
回复: 0