GoForum › 🌐 V2EX
现在继续用飞牛,作为小白做好安全措施是不是就够了?
louol ·
2026-02-03 15:17 ·
0 次点赞 · 1 条回复
我是小白,只白嫖飞牛 os 的便利特性能不能这样操作:
- 防火墙打开,入站只允许内网和 VPN 端口,出站不限制
- 内网照常用,在外只用 VPN 或者 SS 等协议回家操作
- 想偷懒就可以前置一个网页防火墙+反向代理,只暴露这个端口,做好 ip 区域、反向代理域名限制
- 不使用没有二次验证的内网穿透(例如现在的 fn connect )
- 实在不行就关了对外访问,入站防火墙全开,只在内网用
我看飞牛论坛是一片风平浪静,讨论 waf 、lucky 、雷池……只要自己没中招就万事大吉,不关心飞牛对它隧道安全性的漠视。有人说永不更新系统也不用飞牛隧道,因为不信任飞牛。
夜哭到明,明哭到夜,能哭死飞牛否?
1 条回复
添加回复
你还需要 登录
后发表回复
我觉得可以简单一点,关闭飞牛 CONNECT ,停用端口转发和 nginx lucky 等反代方案。 在飞牛上开启 ipv6 ,并且安装 tailscale (官方商店里有),外网通过 tailscale 连接。
缺点是,要连飞牛的客户端必须要安装 tailscale ,并且没有 ipv6 的情况下 ipv4 打洞体验极差。