1

Я размещаю FTP-сервер FileZilla на своем локальном компьютере с Windows для некоторого быстрого обмена файлами, но я нахожусь в сети NAT, и порт 21 с моего локального компьютера переводится на некоторый порт, например 12345, который не является портом FTP по умолчанию, поэтому пользователи должны получить доступ к моему серверу с помощью ftp://publicip:12345/file, а не просто ftp://publicip/file.

Мне было интересно, возникнут ли какие-либо конкретные проблемы с переадресацией внешнего порта 21 на моем модеме на локальный порт 21 только для простоты использования в URL-адресе, как показано выше, учитывая, что я не использую FTP-сервер где-либо еще в этой сети. Я спрашиваю об этом, потому что модем всегда предупреждает меня во время переадресации порта о том, что этот порт является общим портом протокола, и, по-видимому, рекомендует не делать этого.

1 ответ1

2

Проблема в том, что весь входящий трафик через порт 21 будет отправляться прямо на ваш компьютер. Это то, что вы хотите, но я не уверен, что это безопасно. Вы должны быть действительно уверены, что ваш сервер FileZilla настроен безопасным способом.

Зашифрованные соединения и надежные пароли защищают только данные. Ваш компьютер может быть в опасности, если в FileZilla есть изъян. Например, CVE-2007-2318:

«Многочисленные уязвимости форматной строки в FileZilla до 2.2.32 позволяют удалённым злоумышленникам выполнять произвольный код с помощью спецификаторов форматной строки»

Эта атака не требует аутентификации. Поэтому любой, кто сканирует Интернет на предмет этой уязвимости, может увидеть ваш сервер FileZilla и использовать его для захвата вашего компьютера.

Если вы собираетесь запускать что-либо в Интернете, вам нужно его исправлять и следить за базами данных уязвимостей на наличие известных эксплойтов, происходящих в дикой природе.

https://www.cvedetails.com/vulnerability-list/vendor_id-2889/Filezilla.html

Так что давай вперед и вперед этот порт, но просто знай, какой риск ты принимаешь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .