GoForum🌐 V2EX

现在继续用飞牛,作为小白做好安全措施是不是就够了?

louol · 2026-02-03 15:17 · 0 次点赞 · 1 条回复

我是小白,只白嫖飞牛 os 的便利特性能不能这样操作:

  • 防火墙打开,入站只允许内网和 VPN 端口,出站不限制
  • 内网照常用,在外只用 VPN 或者 SS 等协议回家操作
  • 想偷懒就可以前置一个网页防火墙+反向代理,只暴露这个端口,做好 ip 区域、反向代理域名限制
  • 不使用没有二次验证的内网穿透(例如现在的 fn connect )
  • 实在不行就关了对外访问,入站防火墙全开,只在内网用

我看飞牛论坛是一片风平浪静,讨论 waf 、lucky 、雷池……只要自己没中招就万事大吉,不关心飞牛对它隧道安全性的漠视。有人说永不更新系统也不用飞牛隧道,因为不信任飞牛。

夜哭到明,明哭到夜,能哭死飞牛否?

其他品牌(D-Link)也有过漏洞,厂家一句生命周期结束建议报废就能打发。

1 条回复
keyu1103 · 2026-02-03 15:22
#1

我觉得可以简单一点,关闭飞牛 CONNECT ,停用端口转发和 nginx lucky 等反代方案。 在飞牛上开启 ipv6 ,并且安装 tailscale (官方商店里有),外网通过 tailscale 连接。

缺点是,要连飞牛的客户端必须要安装 tailscale ,并且没有 ipv6 的情况下 ipv4 打洞体验极差。

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: louol
发布: 2026-02-03
点赞: 0
回复: 0