注意Mikrotik ROS Webproxy的“漏洞”

 

在使用ROS Webproxy做代理时,外网的IP也可以连入,将你的ROS代理服务器当作跳板!这种情况会引起外网网卡流量和内网网卡对不上的情况:如下图

注意Mikrotik ROS Webproxy的“漏洞”_第1张图片

 于是用Torch检查的时候发现了问题:1080口流量超大,而且在转发连表里没有流量,但是在WAN口的input连表里有高流量。也就是说和这个1080口连接的IP并没有和内网进行通!

注意Mikrotik ROS Webproxy的“漏洞”_第2张图片

关闭代理后连接消失!

在用ROS做代理的时个一定要注意在WAN接将代理接口禁用,免得让别人当跳板浪费流量!

 
 
 
 

本文出自 “网牛拾遗” 博客,请务必保留此出处http://wangys.blog.51cto.com/613643/1013161

你可能感兴趣的:(代理,安全,ROS,流量,webproxy)