在選擇內(nèi)網(wǎng)穿透服務(wù)時(shí),有人會(huì)考慮自建、購買小廠或個(gè)人搭建的FRP服務(wù),比如:SakuraFrp(櫻花FRP)、HayFrp、風(fēng)林水起Frp、星河內(nèi)網(wǎng)穿透這類。
雖然,他們的服務(wù)價(jià)格、提供的最高帶寬看起來遠(yuǎn)優(yōu)于大廠,但其中卻有大量的隱患,甚至可能導(dǎo)致內(nèi)網(wǎng)主機(jī)直接被黑,不僅是因?yàn)槌蹘?、長期虧損、容易跑路,而且還可能面臨監(jiān)管風(fēng)險(xiǎn)以及中間人攻擊等等問題。
一、 不符合監(jiān)管要求,隨時(shí)可能無法訪問
無論是自建FRP還是購買小廠或個(gè)人搭建的FRP內(nèi)網(wǎng)穿透服務(wù),如果在國內(nèi)使用域名形式進(jìn)行遠(yuǎn)程訪問,原則上使用的域名都必須經(jīng)過備案。備案過程往往需要準(zhǔn)備大量的材料,并且時(shí)間周期也很長,審核流程大概需要10-20個(gè)工作日,甚至對(duì)后續(xù)的維護(hù)狀態(tài)也有一定的要求,對(duì)于個(gè)人來說,還是比較麻煩的。
至于小廠或個(gè)人搭建的FRP內(nèi)網(wǎng)穿透服務(wù),往往會(huì)通過三級(jí)域名或者說是子域名的形式,將單個(gè)域名給大量用戶同時(shí)使用,如果用戶中有人違規(guī)操作,就會(huì)導(dǎo)致其他的用戶一并被封。
比如,前段時(shí)間公云網(wǎng)絡(luò)的公共域名f3322就出現(xiàn)了無法解析、訪問的問題,官方就明確表示是由于有部分免費(fèi)用戶使用該域名發(fā)布一些非法、威脅、誹謗、中傷、色情或其他可能違法的內(nèi)容,導(dǎo)致域名備案被強(qiáng)制注銷,從而被解析服務(wù)商限制。
二、嚴(yán)重超售帶寬、長期虧損、容易跑路
小廠或是個(gè)人搭建的FRP內(nèi)網(wǎng)穿透服務(wù)為了利潤,由于資源有限,通常會(huì)超售帶寬,很難提供穩(wěn)定和高質(zhì)量的服務(wù)。例如:一臺(tái)出口總帶寬為1000MB公網(wǎng)服務(wù)器,可能會(huì)同時(shí)承載上百個(gè)用戶。雖然,套餐承諾的帶寬有幾十MB,但高峰期間,平均下來是遠(yuǎn)低于承諾速度的,很難跑滿帶寬,甚至非??D。
而且,就算超售帶寬,也一直處于虧損狀態(tài)下,長此以往顯然是無法維持運(yùn)營的,最終肯定會(huì)會(huì)選擇跑路,導(dǎo)致用戶無法繼續(xù)使用服務(wù)。目前內(nèi)網(wǎng)穿透服務(wù)基本是月包或是年包,這類長期虧損的小廠,顯然不太可能退還剩余服務(wù)時(shí)間的費(fèi)用。
三、不安全、不穩(wěn)定、暴露內(nèi)網(wǎng)服務(wù)、容易導(dǎo)致中間人攻擊
小廠或是個(gè)人搭建的FRP內(nèi)網(wǎng)穿透服務(wù),采用各類開源組建直接拼湊,通常存在嚴(yán)重安全隱患,提供的內(nèi)網(wǎng)穿透服務(wù)器,有時(shí)候甚至不需要技術(shù)手段就可以被輕松攻陷,獲取到內(nèi)部的一些配置文件,從而產(chǎn)生大量的安全問題,甚至是被人盜用服務(wù)器。
此外,目前的內(nèi)網(wǎng)穿透服務(wù),通常是通過公網(wǎng)服務(wù)器中轉(zhuǎn)實(shí)現(xiàn),這就很容易導(dǎo)致中間人攻擊。假如轉(zhuǎn)發(fā)服務(wù)器或客戶端沒有嚴(yán)格的安全防護(hù)措施和監(jiān)控手段,被黑客攻陷后,即使用戶采用HTTPS加密訪問,黑客同樣可以獲得用戶傳輸?shù)木唧w內(nèi)容,甚至是用戶的本地服務(wù)器、NAS中被黑客植入惡意軟件、木馬、勒索病毒等。
四、技術(shù)支持不到位、服務(wù)不專業(yè)、毫無售后保障
另一方面,除了超售帶寬、長期虧損,小廠或是個(gè)人搭建的FRP內(nèi)網(wǎng)穿透服務(wù)缺乏專業(yè)的運(yùn)營和管理經(jīng)驗(yàn),甚至根本沒有所謂的客服,只有幾個(gè)QQ交流群,一旦出現(xiàn)問題,很難得到解決。
而且小廠或是個(gè)人搭建的FRP服務(wù),往往內(nèi)部也不存在信息安全管理機(jī)制,管理員擁有很高的權(quán)限,可以對(duì)用戶的服務(wù)私下進(jìn)行任意的調(diào)整。
總結(jié):小廠或個(gè)人搭建的FRP服務(wù)各類問題嚴(yán)重,千萬別買!
其實(shí),這也是為什么一些大廠的內(nèi)網(wǎng)穿透服務(wù)看起來價(jià)格毫無優(yōu)勢的原因,畢竟運(yùn)營成本擺在那里,大廠在穩(wěn)定性、數(shù)據(jù)安全和服務(wù)方面是遠(yuǎn)超小廠和個(gè)人服務(wù),如果長期虧損顯然是無法持續(xù)的。
至于大廠的內(nèi)網(wǎng)穿透服務(wù)如何選擇?這里找了張對(duì)比圖供大家參考,涉及貝銳花生殼、金萬維快解析和NAT123。
貝銳花生殼、金萬維快解析和NAT123是為數(shù)不多運(yùn)營超過10年以上的,比如貝銳花生殼就已經(jīng)運(yùn)營了超過17年,貝銳花生殼和金萬維快解析目前還是知名的網(wǎng)絡(luò)解決方案品牌,顯然各方面的靠譜程度是遠(yuǎn)超這些個(gè)人或小廠的。
最后,要說的是,小廠或個(gè)人搭建的FRP內(nèi)網(wǎng)穿透服務(wù)真的是不推薦大家入手,存在很多問題:監(jiān)管風(fēng)險(xiǎn)、超售帶寬、長期虧損、技術(shù)支持不到位、服務(wù)不專業(yè)、不安全、不穩(wěn)定……甚至運(yùn)氣不好的情況下,可能導(dǎo)致自己的服務(wù)器、NAS被人植入惡意軟件、木馬、勒索病毒,導(dǎo)致大量的損失,如果決定買內(nèi)網(wǎng)穿透服務(wù),大廠顯然是最優(yōu)先考慮的。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )