iT邦幫忙

0

IP綁定FTP

  • 分享至 

  • xImage

想問
公司近期因中毒所以FTP全面關閉,外面連不進來我們的,然後要跟客戶詢問IP設定後,才能開放對方連線。

但提供了IP的人,連線第一次可以,第二次卻不行,請對方再提供IP,還分兩種狀況,一種是IP跟第一次一樣連不上,第二種是IP跟第一次不一樣。

到底是什麼狀況???拜託幫忙解答!!

看更多先前的討論...收起先前的討論...
James iT邦大師 6 級 ‧ 2023-02-17 11:44:20 檢舉
FTP的防火牆規則很難設,第一優先推薦自建WEB檔案分享服務,第二優先推薦改用SFTP,有加密資安稽核比較不會被檢討,防火牆規則也比較好設。
IP不一樣 大概就只是對方沒有固定IP
或著他用到手機上網了
runan5678 iT邦研究生 1 級 ‧ 2023-02-17 12:06:47 檢舉
這個會牽涉到FTP運作模式的問題,有時候會和對方的防火牆設定有關
VPN之後
再限制他只能連到哪台 FTP
望空 iT邦新手 1 級 ‧ 2023-02-17 14:07:40 檢舉
VPN+1 最好連VPN也需要兩階段認證
DennisLu iT邦好手 1 級 ‧ 2023-02-17 17:15:21 檢舉
你的有些客戶,應該有多wan路由器的環境上網。
他每次對外連線都有可能因為負載平衡的機制,出去的IP不同。
第一次跟第二次IP不同的狀況很正常業界很常見。
如果廠商只能一個客戶認一個白名單,那就要請對方的IT部門設定,當要連你家外外網IP ftp時,固定從哪個ip出去,這也很常見。

另外一種情形,
我看過有些公司,不阻擋員工出去,但是員工一旦出去的是沒申請未經許可的對象。
過一陣子管理單位就來問了。
那可能有些連ftp出去,被發現未經許可對外連線,IT那邊就封鎖這條了。
mytiny iT邦超人 1 級 ‧ 2023-02-18 10:28:55 檢舉
這架構一開始就不好
FTP如果是對外的就必須與內部(實體)隔離
中毒或被入侵的機會就很低
顯然樓主的公司FTP內外不分混用才造成
先調整架構吧
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
JamesDoge
iT邦高手 1 級 ‧ 2023-02-23 08:09:27

可能有以下可能原因:

  1. 您使用的FTP伺服器可能有安全機制限制相同IP在短時間內的連線次數,導致第二次連線失敗。

  2. 如果第二次提供的IP不同,那可能是因為連線的IP是動態IP,IP地址會發生變化,或者是網路設備將IP地址動態分配給其他裝置,所以第二次提供的IP地址不同。

0
無敵舔金剛
iT邦新手 5 級 ‧ 2023-03-14 11:52:10

個人覺得最大的可能原因就是來源IP是浮動IP導致..

我要發表回答

立即登入回答