我在 NAS 上运行 Synology 的 DSM torrent 客户端。由于我必须(?)打开并转发一个用于 DHT 的 UDP 端口和另一个用于数据传输的(UDP/TCP)端口,因此我将自己暴露在来自互联网的威胁之下。如果我不这样做,我就绕过了洪流网络的目的,成为了一个 leecher。
尽管我无法找到任何针对 Synology 下载管理器的漏洞利用,但我仍然不能放心我可以感到“安全”(顺便说一句,我是一个快乐的人,并保持我所有的系统都是最新的)。但是,根据定义,NAS 拥有大量数据,并且想到一些勒索软件通过这个开放的 torrent 服务攻击我的 NAS,这让我不寒而栗。
不幸的是,下载管理器本身不能在另一个网段 (DMZ) 中运行,然后是由 NAS 托管的其他服务。即使可以,打开套接字的进程仍将在相同的物理硬件上运行。
长话短说。如何防止洪流客户端被利用?是否有一些通过中继服务共享数据的被动方式,以便我可以保持端口关闭?