scegg

注意:零遁 EASYNET 的内网访问并不会隔离不同用户的资源

  •  
  •   scegg · Aug 31, 2020 · 2195 views
    This topic created in 2109 days ago, the information mentioned may be changed or developed.

    经过实测,EASYNET.VIP (零遁)的内网访问设备打通网络后,虽然可以设置终端接入你的网络需要认证,但并不会隔离你的网络。也就是说,如果有其他人的终端连接到了其他人的网络,也同样可以访问你网络中映射的设备。

    在测试时,我通过端口转发模式转发出了一台内网 SSH 以及一台内网的 RDP,设置零遁网络为私有。将一个客户端接入此网络后,将此客户端电脑关机。

    在测试期间,SSH 和 RDP 的日志均记录到大量的尝试登陆,密码爆破等操作。

    希望零遁用户予以重视。如果需要使用他们的服务,则需要自己处理好攻击防御。

    Supplement 1  ·  Aug 31, 2020
    修正:最终发现这个问题并不是 EASYNET 导致的,而是一个挂在上面的 DDWRT 有问题。

    可惜不能编辑主题。在这里特此道歉,希望不要误导了大家。
    2 replies    2020-09-05 14:15:39 +08:00
    mofy
        1
    mofy  
       Sep 1, 2020
    zerotier 不香么
    Overfill3641
        2
    Overfill3641  
       Sep 5, 2020
    公网 IP 路过
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1124 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 18:03 · PVG 02:03 · LAX 11:03 · JFK 14:03
    ♥ Do have faith in what you're doing.