Sunshine安全配置完全指南:保护你的游戏串流免受网络攻击

发布时间:2026/8/23 14:06:55
Sunshine安全配置完全指南:保护你的游戏串流免受网络攻击 Sunshine安全配置完全指南保护你的游戏串流免受网络攻击【免费下载链接】foundation-sunshineSunshine fork: an enhanced sunshine, a self-hosted game streaming host for Moonlight with HDR10/HDR Vivid, virtual displays, advanced audio, optimized encoders, and a modern control panel.项目地址: https://gitcode.com/gh_mirrors/sunshine5/foundation-sunshineSunshine 是一个自托管游戏串流主机Self-Hosted Game Streaming Host配合 Moonlight 客户端可以把 PC 上的游戏低延迟串流到电视、手机或另一台电脑。很多新手在搭建 Sunshine 时只关心串流画质却忽略了网络安全性。本文将带你用 6 个步骤完成 Sunshine 安全配置从账号密码、PIN 配对到防火墙规则彻底保护你的游戏串流主机免受未授权访问。Sunshine 内置的三层安全保护在动手配置之前先了解 Sunshine 默认提供的安全机制保护层说明默认状态 TLS 加密通道Web 管理页面通过 HTTPS端口 47990访问内置自签名证书已启用 账号密码首次访问 Web UI 时需要创建管理员账号手动设置 PIN 配对Moonlight 客户端首次配对必须输入 PIN 码已启用理解这三层防护后下面的配置步骤就是在这基础上进一步收紧门闩。Sunshine 安全配置六步走一步步加固你的串流主机第一步设置强账号密码守住 Web 管理入口Sunshine 的管理界面默认在https://localhost:47990上可把localhost换成主机的内网 IP。首次访问时创建的管理员账号拥有全部权限包括修改配置、管理应用列表和配对客户端因此务必使用字母 数字 符号的长组合密码避免123456这类弱口令不要把密码写在容易被看到的便签或脚本里定期更换密码尤其是怀疑泄露之后第二步用好 PIN 配对只允许自己的设备接入当新的 Moonlight 客户端尝试连接时Sunshine 会要求输入 PIN 码完成配对。正确的做法是打开 Web UI进入导航栏的PIN页面在 Moonlight 客户端上输入屏幕显示的 PIN配对成功后客户端会显示在你的设备列表中定期查看已配对设备列表对不认识的设备及时移除只有配对过的客户端才能发起串流这是防止陌生设备偷偷连进来的第一道闸门。第三步保持 UPnP 关闭让串流只留在局域网内UPnP通用即插即用会让 Sunshine 自动在路由器上开端口实现跨网段串流。但这也意味着你的主机对更广阔的网络暴露了端口。Sunshine 的默认配置就是UPnP 关闭upnp disabled相关说明见 docs/configuration.md 的 Network 章节源码默认值位于src/config.cpp除非你真的有在外网回家打游戏的需求否则保持关闭局域网内串流同一 WiFi / 路由器下完全不需要 UPnP第四步用 bind_address 限制监听网卡如果你的主机有多块网卡比如同时接了网线、WiFi、虚拟机虚拟网卡默认情况下 Sunshine 会绑定所有接口0.0.0.0。你可以通过bind_address选项把服务限制在指定网卡上例bind_address 192.168.1.100只监听内网网卡例bind_address 127.0.0.1只允许本机访问适合配合 SSH 隧道这样即使其他网卡所在的网络不可信也接触不到串流服务。该选项同样在 docs/configuration.md 中有完整说明。第五步配置防火墙只开放串流必需端口端口是网络攻击的入口原则是只开必须开的。Sunshine 默认基础端口为47989见src/config.cpp相关端口大致如下用途端口RTSP 控制信令47984串流媒体流47989 ~ 48010Web 管理页面47990HTTPSWindows 安装版默认会自动创建防火墙规则便携版可运行src_assets/windows/misc/firewall/add-firewall-rule.bat手动添加只允许你信任的局域网网段访问上述端口而不是对0.0.0.0/0全开如果只在家用 WiFi 内使用确保防火墙规则不对外网生效第六步保持更新及时修补安全漏洞关注 Sunshine 的版本更新安全修复通常随新版发布更新后重启 Sunshine 服务使配置生效每次更新后可顺手检查一遍 PIN 配对列表和防火墙规则确认没有遗留的后门进阶跨网络串流时的安全加固如果确实需要 UPnP 或端口转发来在外网串流请在前三步都完成的基础上再做以下加固绝不把 47990 管理端口暴露到公网只转发 47984 和 47989~48010使用更严格的密码策略并考虑在 Moonlight 侧也启用强认证定期查看 Sunshine 日志默认位于应用数据目录下的sunshine.log留意来自陌生 IP 的配对请求常见问题 FAQ问浏览器提示连接不安全是正常的吗正常。Web UI 使用的是自签名证书浏览器都会告警点击继续访问即可这不代表服务被攻击。问忘记管理密码怎么办停止 Sunshine 服务找到并删除应用数据目录下的sunshine.conf中保存的账号信息后重新启动系统会要求重新创建账号游戏应用列表会重新初始化请提前了解影响。问PIN 配对和防火墙哪个更重要两者互补PIN 管谁可以配对防火墙管谁能访问端口。完整的 Sunshine 安全配置应当两者都做。总结Sunshine 安全配置的核心思路可以概括为一句话默认最小暴露按需逐步放开。记住这 6 步强密码、PIN 配对、关 UPnP、限网卡、严防火墙、勤更新。完成之后你就可以安心享受 Sunshine Moonlight 带来的低延迟游戏串流体验了 【免费下载链接】foundation-sunshineSunshine fork: an enhanced sunshine, a self-hosted game streaming host for Moonlight with HDR10/HDR Vivid, virtual displays, advanced audio, optimized encoders, and a modern control panel.项目地址: https://gitcode.com/gh_mirrors/sunshine5/foundation-sunshine创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考