O SMB 3 é um protocolo muito novo. Eu seria duramente pressionado para recomendá-lo "nu" pela Internet até que tenha mais alguns anos de invasores e pesquisadores de segurança batendo nele.
O SMB 3 oferece uma opção para ativar a criptografia. Isso significa que seria uma opção possível permitir que as pessoas usem o SMB pela Internet ou existem outros aspectos não seguráveis sobre o SMB? Que medidas extras de segurança devo ter para garantir isso o suficiente?
Eu sei que existem soluções de VPN para oferecer SMB, mas gostaria de encontrar uma maneira de oferecer um compartilhamento de rede sem a necessidade de SSL-VPN.
O SMB 3 é um protocolo muito novo. Eu seria duramente pressionado para recomendá-lo "nu" pela Internet até que tenha mais alguns anos de invasores e pesquisadores de segurança batendo nele.
Atualmente, a Microsoft está oferecendo o SMB 3.0 com os serviços do Azure Files. Então, em algumas situações, pode-se dizer que o SMBv3 é seguro. Mas se você está considerando expor seu servidor de arquivos pela Internet, pense em outros riscos: ataque de adivinhação de senha, suporte ao cliente ...