跳转至

安全使用建议 · 上线前检查

内网穿透会把服务暴露到公网,必须按公网服务标准做安全配置。

先看结论

高危端口要谨慎开放;网站后台要加登录保护;测试隧道用完及时关闭。

本文你会完成:强密码 → 少暴露 → 及时关闭 → 定期检查。

穿云在传输、凭证、审计层面都做了加固(TLS 加密、最小权限设备凭证、高危端口巡检告警等),详见 穿云官网的安全保障。但平台安全不替代业务自身的权限控制,以下是你上线前应自查的清单。

照着做

01 · 远程桌面和 SSH 必须强密码

3389、22 等端口经常被扫描。请使用高强度密码,关闭默认账号,必要时限制来源 IP。

检查点

没有弱密码和默认密码。

02 · 只开放必要服务

不要把数据库、Redis、后台管理、NAS 管理口直接暴露给公网,除非你确认已做好认证和访问控制。

检查点

公网入口只用于必要业务。

03 · 测试完成及时关闭隧道

临时调试端口用完后,关闭隧道开关或删除配置,减少被扫描风险。

检查点

无用隧道处于关闭状态。

04 · 网站后台增加二次保护

如果是管理后台,建议配置平台认证、应用自身登录、验证码、IP 白名单等多层保护。

检查点

后台入口不能被匿名访问。

05 · 定期查看订单和资源

商业使用要关注套餐到期、域名到期、证书状态和设备在线情况。

检查点

控制台没有异常提示。

使用建议

注意

穿云负责提供公网入口,不替代业务系统自身的权限控制。

建议

生产站点建议使用 HTTPS、强密码、日志审计和定期备份。

常见问题

可以长期开放远程桌面吗?

可以但不建议裸奔。必须强密码,最好配合白名单、VPN 或仅在需要时开启。

网站访问慢是不是安全问题?

不一定。先检查节点地区、带宽、本地服务性能和 DNS 解析情况,参见 选择服务节点。

继续阅读


进入控制台 · 免费注册开始 →