注意Mikrotik ROS Webproxy的“漏洞”

 

在使用ROS Webproxy做代理時,外網的IP也可以連入,將你的ROS代理服務器當作跳板!這種情況會引起外網網卡流量和內網網卡對不上的情況:如下圖

 於是用Torch檢查的時候發現了問題:1080口流量超大,而且在轉發連表裏沒有流量,但是在WAN口的input連表裏有高流量。也就是說和這個1080口連接的IP並沒有和內網進行通!

關閉代理後連接消失!

在用ROS做代理的時個一定要注意在WAN接將代理接口禁用,免得讓別人當跳板浪費流量!

 
 
 
 
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章