- 大多数内网穿透工具是通过将内网端口映射到外网,通过外网访问穿透到内网,这种方式只要有外网 ip 主机,部署起来简单高效。缺点也非常明显:常用服务一旦被发现新的漏洞,黑客很容易长驱直入,安全堪忧。
- 解决办法也很简单,如果不将访问入口放置到公网就能直接避免类似安全隐患;通常这类穿透需要一个外网转发服务器,缺点就是带宽限制,小水管难堪重任。有没有更好的工具呢?鉴于此,自己动手做了个免费穿透工具,既能实现代理转发,也能实现直接 P2P,同时 P2P 采用 TCP 协议实现,支持 SSL,安全可靠。
- 如果你曾经因为使用传统内网穿透方案遭受过安全损失,建议尝试一下更安全的工具:
https://github.com/lazy-luo/smarGate