SECURITY

把访问范围控制在明确的应用与人员之间

内网达不是公共代理。每个连接器、服务、访问方式和域名都具有清晰边界。

默认安全策略

从连接到访问的多层约束

出

连接器主动出站

无需在企业路由器或防火墙开放入站端口,降低被直接扫描和攻击的暴露面。

钥

短时安装与重新授权

安装码和重新授权码仅在短时间内有效且只能使用一次,授权后轮换设备密钥。

域

只允许私网目标

默认只接受回环及 RFC1918 私网 IPv4,拒绝公网 IP、域名和云元数据地址。

隔

服务会话隔离

每项服务建立独立 HttpOnly 会话,控制台 Cookie 不共享给服务子域名。

限

套餐配额和限流

达到连接器、服务、域名或月流量上限后明确暂停新增或转发,不自动产生超额费用。

审

必要审计

记录身份、设备、服务、状态和时间等必要元数据,不保存请求正文和密码。

产品边界

只做授权内网 Web 应用访问

内网达的设计目标是让明确的 HTTP/HTTPS 应用获得受控访问入口,而不是连接任意网络或转发任意流量。

当前不提供

公共互联网出口、匿名代理、任意目的地址访问、三层虚拟网络、透明 IP 分组传送、RDP 任意端口映射或公司与家庭整网互联。

  • 只访问用户自有或已取得明确授权的应用
  • 每个服务必须配置明确的连接器、协议、IP 与端口
  • 匿名公开能力仅向有效付费套餐开放
  • 自定义域名经过所有权、指向及备案状态核验
  • 管理员可随时撤销连接器或删除服务入口

常见问题

上线前需要了解的事项

内网达会保存业务页面内容吗?

平台记录必要的管理和访问元数据,不以审计功能保存请求正文或用户密码。业务流量会经过当前部署的数据通道完成转发。

连接器所在电脑需要开放公网端口吗?

不需要。连接器主动向平台建立连接,因此不要求公网 IP,也不要求在路由器上配置端口映射。

可以用它访问任意 TCP、UDP 或远程桌面吗?

当前产品只面向 HTTP/HTTPS 内网 Web 应用,不提供任意 TCP、UDP、公共代理或透明网络组网。

匿名公开服务如何开通?

购买任一有效付费套餐后可以创建匿名公开服务;上线前仍应确认该页面允许公开访问,并做好内容和权限管理。

先用受保护模式完成验证

从平台统一登录开始,再根据业务性质选择其他访问方式。