V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Chigogo

SMB, RD 协议全部阵亡!(网络共享和远程桌面)

  •  
  •   Chigogo · Apr 15, 2020 · 4204 views
    This topic created in 2211 days ago, the information mentioned may be changed or developed.

    我平时用 ddns 实现了对家里的 SMB 和 RD 等协议(网络共享和远程桌面)的访问。

    就在 2020 年 4 月 15 日,我发现我所有的协议都阵亡了!各种非标准端口都试过了。直接用 ip 访问也失效!江苏三线城市电信。

    感觉是针对协议的阻断,sock5 未被阻断。有趣的是 http 依然能运行,当然也是非标准端口。(运营商不是对 http 协议识别率更高吗?)

    你所在的地方怎么样了?

    Supplement 1  ·  Apr 15, 2020
    @morphyhu @wsseo @guanqian @maoshen1234 @Autonomous @jim9606 @yuyu2140 @wsy2220 @wsy2220 @Xusually @zjsxwc

    各位抱歉!因为我人在外头,连接各种服务导致失效。我到家发现是二级路由(其实是桥接的)无限重启导致的。算是乌龙吧。再次抱歉。

    协议没有被屏蔽!!

    有一说一,各位推荐的文件服务我基本都有试过。但有几个问题:
    1 、它们速度比较差(与 SMB 相比)
    2 、和 Shell 集成度稍差
    3 、而且不支持媒体文件流式传输!比如家里的高画质电影,除了 SMB 可以点开就看,其他的都需要下载完再看。(还是说我使用的方式不对?)
    4 、SMB 基本上使用和本地硬盘无异,其他协议回写文件的时候总是让人不踏实。故因不太敢视作驱动器使用,所以都放弃了

    至于安全性,使用非常见“用户名+密码”的组合应该很难爆破吧?

    我使用的是 win10 专业版作为 NAS,它作为下载器和文件服务器,甚至邮箱挂机都很好用。不知道大家平时候会不会把 NAS 作为主力存储,用于生产力频繁读写。还是只是用作一个影片服务器。

    SFTP,FTP,WebDAV 大家使用感觉如何?你最喜欢哪一个方案?
    20 replies    2020-04-17 14:46:09 +08:00
    morphyhu
        1
    morphyhu  
       Apr 15, 2020
    这些不建议直接使用公网去跑。SMB SQLSERVER 这些端口很早就屏蔽了。
    wsseo
        2
    wsseo  
       Apr 15, 2020
    只能用公网服务器中转了
    guanqian
        3
    guanqian  
       Apr 15, 2020
    上 vpn ?
    maoshen1234
        4
    maoshen1234  
       Apr 15, 2020
    建议使用 IPV6
    Autonomous
        5
    Autonomous  
       Apr 15, 2020 via Android
    试试 sftp
    jim9606
        6
    jim9606  
       Apr 15, 2020
    RDP 其实还好,目前的 RDP10.X 应该是包在 TLS 里面的。
    SMB 就不建议用了,这玩意不是设计给广域网用的,建议换 webdav 或者 ftp
    yuyu2140
        7
    yuyu2140  
       Apr 15, 2020
    坐标苏州,家宽 DDNS,RD 目前还正常
    wsy2220
        8
    wsy2220  
       Apr 15, 2020
    445/139 端口早就死了
    Xusually
        9
    Xusually  
       Apr 15, 2020   ❤️ 1
    公网暴露 SMB 和 RD ?
    只能说心大啊,这两个货是 0day 常客啊。穿透一下,内网访问吧。
    zjsxwc
        10
    zjsxwc  
       Apr 15, 2020 via Android
    买个小云服务器上 frp 转发吧
    alvie
        11
    alvie  
       Apr 15, 2020
    为啥都把服务往公网暴露,ZeroTier 或者 WireGuard 都很稳啊
    cheng6563
        12
    cheng6563  
       Apr 15, 2020 via Android
    smb 本来就阻断的,rd 有可能只是你运营商 udp 丢包
    webshe11
        13
    webshe11  
       Apr 15, 2020
    加一层 VPN 吧,SMB 这不刚爆出一个大漏洞
    feather12315
        14
    feather12315  
       Apr 15, 2020 via Android
    因为永恒之蓝漏洞的原因,ISP 把 445 端口都给封了
    janssenkm
        15
    janssenkm  
       Apr 16, 2020 via iPhone
    SMB 不是给你广域网使用的,也不建议用各种公开的穿透,Zerotier 了解一下。
    wanguorui123
        16
    wanguorui123  
       Apr 16, 2020 via iPhone
    被勒索就凉凉
    tankren
        17
    tankren  
       Apr 16, 2020
    远程 SMB 图啥啊 基于 http 的不香吗 比如 webdav
    ChristianSwift
        18
    ChristianSwift  
       Apr 16, 2020 via iPhone
    奇怪的做法,包一层 pptp 吧,安全又省心
    wwwwllll5636690
        19
    wwwwllll5636690  
       Apr 17, 2020
    DDNS+OpenVPN/L2TP 回家,直接内网访问,不用暴露这些服务,不用维护暴露的端口,不香吗?
    anaf
        20
    anaf  
       Apr 17, 2020
    WebDAV 不要直接暴露 rdp 端口 直接映射即可
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2871 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 77ms · UTC 06:14 · PVG 14:14 · LAX 23:14 · JFK 02:14
    ♥ Do have faith in what you're doing.