Gebo你是誰?

「網址只有我知道」不算安全:外網連 ESP32 不能靠隱藏網址

你是誰?
這是原始筆記,保留研究當下的思路,尚未整理排版。
待驗證專案:遙控車・最後更新 2026-09-29

「網址只有我知道」不算安全:外網連 ESP32 不能靠隱藏網址

這是什麼

使用者 2026-08-26 12:01 想讓外網能連進家裡 ESP32 控制電燈與風扇,說「不擔心安全問題,因為只有我自己會知道網址」。

成功的條件

  • 待驗證(Gemini 的說法,符合資安常識):
    • 「網址只有自己知道」不能阻止他人連進來:公網 IP 與 Port 會被自動掃描;連網址被瀏覽器紀錄、分享或穿透服務洩漏都可能;
    • 若 ESP32 能控制電燈、風扇,被人連上就等於被人控制;
    • 較穩的做法:不直接開 Port Forwarding,改讓 ESP32 主動連 MQTT 中繼(自架或雲端),再加帳號密碼與 TLS;或用 Tailscale 等 VPN;
    • 家用網路多為 CGNAT(電信商虛擬公網 IP),Port Forwarding 本來就不通。
  • 這與(未公開的筆記)中「隧道沒有登入保護」是同一個風險。

怎麼用

  1. 先決定要不要真的對外;只在區網用最安全。
  2. 需要外網時,用 VPN 或 MQTT 中繼,並加認證。
想看這篇整理成文章嗎?最多人想看的會優先整理成文章

連到這篇的內容

沒有直接連結的,依相同標籤補上。