在選擇內(nèi)網(wǎng)穿透服務(wù)時,有人會考慮自建、購買小廠或個人搭建的FRP服務(wù),比如:SakuraFrp(櫻花FRP)、HayFrp、風(fēng)林水起Frp、星河內(nèi)網(wǎng)穿透這類。
雖然,他們的服務(wù)價格、提供的最高帶寬看起來遠優(yōu)于大廠,但其中卻有大量的隱患,甚至可能導(dǎo)致內(nèi)網(wǎng)主機直接被黑,不僅是因為超售帶寬、長期虧損、容易跑路,而且還可能面臨監(jiān)管風(fēng)險以及中間人攻擊等等問題。
一、 不符合監(jiān)管要求,隨時可能無法訪問
無論是自建FRP還是購買小廠或個人搭建的FRP內(nèi)網(wǎng)穿透服務(wù),如果在國內(nèi)使用域名形式進行遠程訪問,原則上使用的域名都必須經(jīng)過備案。備案過程往往需要準備大量的材料,并且時間周期也很長,審核流程大概需要10-20個工作日,甚至對后續(xù)的維護狀態(tài)也有一定的要求,對于個人來說,還是比較麻煩的。
至于小廠或個人搭建的FRP內(nèi)網(wǎng)穿透服務(wù),往往會通過三級域名或者說是子域名的形式,將單個域名給大量用戶同時使用,如果用戶中有人違規(guī)操作,就會導(dǎo)致其他的用戶一并被封。
比如,前段時間公云網(wǎng)絡(luò)的公共域名f3322就出現(xiàn)了無法解析、訪問的問題,官方就明確表示是由于有部分免費用戶使用該域名發(fā)布一些非法、威脅、誹謗、中傷、色情或其他可能違法的內(nèi)容,導(dǎo)致域名備案被強制注銷,從而被解析服務(wù)商限制。
二、嚴重超售帶寬、長期虧損、容易跑路
小廠或是個人搭建的FRP內(nèi)網(wǎng)穿透服務(wù)為了利潤,由于資源有限,通常會超售帶寬,很難提供穩(wěn)定和高質(zhì)量的服務(wù)。例如:一臺出口總帶寬為1000MB公網(wǎng)服務(wù)器,可能會同時承載上百個用戶。雖然,套餐承諾的帶寬有幾十MB,但高峰期間,平均下來是遠低于承諾速度的,很難跑滿帶寬,甚至非??D。
而且,就算超售帶寬,也一直處于虧損狀態(tài)下,長此以往顯然是無法維持運營的,最終肯定會會選擇跑路,導(dǎo)致用戶無法繼續(xù)使用服務(wù)。目前內(nèi)網(wǎng)穿透服務(wù)基本是月包或是年包,這類長期虧損的小廠,顯然不太可能退還剩余服務(wù)時間的費用。
三、不安全、不穩(wěn)定、暴露內(nèi)網(wǎng)服務(wù)、容易導(dǎo)致中間人攻擊
小廠或是個人搭建的FRP內(nèi)網(wǎng)穿透服務(wù),采用各類開源組建直接拼湊,通常存在嚴重安全隱患,提供的內(nèi)網(wǎng)穿透服務(wù)器,有時候甚至不需要技術(shù)手段就可以被輕松攻陷,獲取到內(nèi)部的一些配置文件,從而產(chǎn)生大量的安全問題,甚至是被人盜用服務(wù)器。
此外,目前的內(nèi)網(wǎng)穿透服務(wù),通常是通過公網(wǎng)服務(wù)器中轉(zhuǎn)實現(xiàn),這就很容易導(dǎo)致中間人攻擊。假如轉(zhuǎn)發(fā)服務(wù)器或客戶端沒有嚴格的安全防護措施和監(jiān)控手段,被黑客攻陷后,即使用戶采用HTTPS加密訪問,黑客同樣可以獲得用戶傳輸?shù)木唧w內(nèi)容,甚至是用戶的本地服務(wù)器、NAS中被黑客植入惡意軟件、木馬、勒索病毒等。
四、技術(shù)支持不到位、服務(wù)不專業(yè)、毫無售后保障
另一方面,除了超售帶寬、長期虧損,小廠或是個人搭建的FRP內(nèi)網(wǎng)穿透服務(wù)缺乏專業(yè)的運營和管理經(jīng)驗,甚至根本沒有所謂的客服,只有幾個QQ交流群,一旦出現(xiàn)問題,很難得到解決。
而且小廠或是個人搭建的FRP服務(wù),往往內(nèi)部也不存在信息安全管理機制,管理員擁有很高的權(quán)限,可以對用戶的服務(wù)私下進行任意的調(diào)整。
總結(jié):小廠或個人搭建的FRP服務(wù)各類問題嚴重,千萬別買!
其實,這也是為什么一些大廠的內(nèi)網(wǎng)穿透服務(wù)看起來價格毫無優(yōu)勢的原因,畢竟運營成本擺在那里,大廠在穩(wěn)定性、數(shù)據(jù)安全和服務(wù)方面是遠超小廠和個人服務(wù),如果長期虧損顯然是無法持續(xù)的。
至于大廠的內(nèi)網(wǎng)穿透服務(wù)如何選擇?這里找了張對比圖供大家參考,涉及貝銳花生殼、金萬維快解析和NAT123。
貝銳花生殼、金萬維快解析和NAT123是為數(shù)不多運營超過10年以上的,比如貝銳花生殼就已經(jīng)運營了超過17年,貝銳花生殼和金萬維快解析目前還是知名的網(wǎng)絡(luò)解決方案品牌,顯然各方面的靠譜程度是遠超這些個人或小廠的。
最后,要說的是,小廠或個人搭建的FRP內(nèi)網(wǎng)穿透服務(wù)真的是不推薦大家入手,存在很多問題:監(jiān)管風(fēng)險、超售帶寬、長期虧損、技術(shù)支持不到位、服務(wù)不專業(yè)、不安全、不穩(wěn)定……甚至運氣不好的情況下,可能導(dǎo)致自己的服務(wù)器、NAS被人植入惡意軟件、木馬、勒索病毒,導(dǎo)致大量的損失,如果決定買內(nèi)網(wǎng)穿透服務(wù),大廠顯然是最優(yōu)先考慮的。
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )