目前cli2proxy在vps上直接http安全吗

approachai 2026-08-22 20:06 1

非80端口,暂时不想转成https,多谢

最新回复 (9)
  • 泼痞 08-22 20:10
    1

    肥波五的建议

  • wxyzh 08-22 20:11
    2

    任何时候都不要在internet使用http,对于不可信的lan 也一样。

  • sse 08-22 20:12
    3

    不安全,恶意的中间人可以随意查看和替换里面的内容,包含但不限于偷json凭证,刷额度,或者将返回的工具调用替换成删除/home或格式化C盘

  • wxyzh 08-22 20:16
    4

    肥波的一句话总结不对,http的风险在明文传输,无法抵挡嗅探和中间人攻击。

    如果应用程序有缺陷,https并不能抵挡扫描和攻击,这个只能通过加装waf来抵挡,或者通过白名单,隧道减少暴露面

  • Liora23 08-22 20:20
    5

    你这个HTTP如果是指的对外(公网)通信使用HTTP,绝对不安全。这个协议只能在本机内进程或可信局域网间通信。

  • 长夜 08-22 20:22
    6

    其实不用折腾https。你也不打算对外服务。


    直接tailscale组个内网,自己的内网访问,不对公网暴露端口,最安全的办法。而且也省事。

  • approachai 楼主 08-22 20:42
    7

    唯一不可接受的是tailscale是闭源,

  • 长夜 08-22 20:59
    8

    这话就有点过了。Windows也是闭源的,也不见你们多嫌弃啊。


    花生壳也不是开源的,用的人那么多呢。


    不要唯开源论嘛。

  • approachai 楼主 08-22 21:01
    9

    啊, 我 基本上在arch linux上生活

* 帖子来源Linux.do
返回