使用 0.0.0.0 进行端口转发,有什么威胁吗?

信息安全 防火墙 ip 威胁 转发端口
2021-08-21 02:34:51

我在我们公司的防火墙(fortigate100d)上设置了一个端口转发到我们的内部服务之一。
由于我们没有静态公共 IP,我使用 0.0.0.0 作为外部 IP,因此远程用户可以通过 DDNS 服务访问内部服务,该服务将处理 IP 更改。

问题是:将 0.0.0.0 作为外部 IP 是否会使我们的内部服务甚至防火墙暴露在潜在威胁之下。

2个回答

在默认情况下(一个内部网络,一个外部网络),这不会伤害您!您正在使用 PAT,因此该规则仍绑定到特定端口,不会使您的网络处于危险之中。

如果您连接了多个外部网络,您可能需要重新考虑它。在这种情况下,您必须决定是否应将转发规则应用于两个或仅一个外部网络。

使用 Fortigate 设备,您可以将您的设备映射Virtual IPs到接口。

我强烈建议您将端口转发对象 ( Virtual IP)映射到您的 WAN 接口,而不是any默认值。

我还建议您在防火墙策略中明确指定Incoming InterfaceOutgoing Interface

如果您正确地将您的对象映射到良好的接口并在您的策略中指定这两个接口,那么您应该没有任何问题。