iT邦幫忙

2

敲門再開埠,Vigor NAT 開 port 新功能 Port Knocking

  • 分享至 

  • xImage
  •  

如何使用Port Knocking強化伺服器連線安全

影片

Yes

如何透過Port Knocking強化伺服器的連線安全,伺服器開放至外部網路,一般透過典型的NAT通訊埠導向功能,直接將外部通訊埠對應開放至內部的伺服器,此開放方式外部網路所有的人,皆可任意的存取伺服器,代表駭客也可嘗試進行惡意的入侵攻擊,讓伺服器暴露在相對高的風險中。

Vigor路由器可透過Port Knocking的形式強化伺服器的連線安全,伺服器的通訊埠預設並不直接對外開放,使用者要連線前,必須先透過Port Knocking工具敲門(即敲通訊埠),搭配Google authenticator的TOTP演算隨機連接通訊埠號,必須連續的敲對三次門,Vigor路由器才會將伺服器的通訊埠對外開放,且僅開放給敲對門的來源IP,並非直接的對外全部開放,可大大的提升伺服器的存取安全,減少被駭客攻擊入侵的機率。

https://ithelp.ithome.com.tw/upload/images/20250612/20001416uqaNaGEp3V.jpg

Port Knocking僅支援中階以上型號路由器,例如Vigor2927、Vigor2962、Vigor3912。

詳細說明


圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 則留言

0
bluegrass
iT邦高手 1 級 ‧ 2025-06-12 17:50:16

這樣跟Agentless VPN有分別嗎?

不一樣

0
supermaxfight
iT邦研究生 3 級 ‧ 2025-06-20 16:04:35

終於看到有人實做出來

我要留言

立即登入留言