在新加坡AWS上开的CPA,直接对公网开放8317http和18317http,只对自己的IPv4开放白名单,会有什么安全隐患吗?

hzqst 2026-08-24 16:18 1

我自己是固定ipv4,这样会不会被人监听流量偷key之类的?有没有必要把出境流量做个加密?

最新回复 (15)
  • bomky 08-24 16:23
    1

    都使用ip白名单了,而且你还是固定ip,一般的搞不到你吧,除非是有人故意针对你才有可能有问题吧

  • sudy 08-24 16:23
    2

    加个https吧,只对自己开白名单就没其他问题了

  • hzqst 楼主 08-24 16:26
    3

    搞不到域名,能搞到域名肯定直接搞了。

  • DenisZ 08-24 16:27
    4

    建议改掉默认端口号,我都是把8317和18317改成其他不常用端口

  • sudy 08-24 16:27
    5

    搞个免费二级域名,或者直接ip也能开https

  • hzqst 楼主 08-24 16:30
    6

    直接ip咋开https,没有合法CA签发的证书的话客户端那边默认TLS认证通不过的吧

  • dr7758520 08-24 16:31
    7

    只对自己ipv4开白名单, 干掉ipv6, 就是"内网"

    没啥安全问题了

  • Hua 08-24 16:32
    8

    把ssh 22端口也加白名单会更安全

  • 无梦三更 08-24 16:34
    9

    都只对自己开放了,不就可以自签,然后直接添加根证书就好了

  • Torther 08-24 16:35
    10

    直接装 tailscale 组网吧,服务器不开放端口

  • sudy 08-24 16:41
    11

    自签,或者Let’s Encrypt支持ip的证书,但是需要定期续签。只有自己用的话还是自签最省事

  • Ataso 08-24 17:44
    12

    只开放443端口, 然后nginx代理,通过域名访问。 我就是这样搞得。

  • Hao 08-24 17:48
    13

    跨国 tailscale 组网有 IP 被 GFW 墙的风险。

    GFW 根本就分不清你是为了组虚拟局域网还是在用 wireguard 协议翻墙。

  • Zh.Long 08-24 17:59
    14

    没有 HTTPS, 你挂个梯子, 梯子方就能直接读到你的请求和响应. 梯子方被黑掉就完蛋了.

  • hzqst 楼主 08-24 18:25
    15

    都是直连的,没有走梯子。(不知道会不会被GFW拿下)

* 帖子来源Linux.do
返回