按IP锁定服务访问
IPAuth 是 netsec-ops 推出的基于 IP 的访问控制工具,核心目标很明确:把任意服务锁定到当前可验证的公网 IP。它不是完整的 Zero Trust/IAM 平台,而是用 auth URL、server URL、浏览器书签和 cron 轮询,让现有防火墙、CDN 或 WAF 的白名单随用户移动而更新。
其防护类型是动态 IP 白名单与默认拒绝:端口和路径默认关闭,只有登记后的当前 IP 才被允许。页面说明 allowlist 每 2 分钟刷新,陈旧 IP 24 小时后自动移除,并支持每人或每服务独立 key pair,便于添加、审计、撤销。部署方式偏运维脚本化:用户点击 auth URL,服务器轮询 server URL,然后在本地更新 ufw、iptables、pf、ipfw、Windows Firewall、Cloudflare rules 或 AWS security groups。IPAuth 不向服务器发起入站连接,控制面留在用户侧。
定价是其最大优势:文本明确写明 free forever、no per-seat license、no multi-year contracts。无需 VPN、Agent、账户体系或终端客户端。集成能力主要体现在“接受 IP 即可”:适合防火墙、CDN、WAF、云安全组、ipset、nftables 等。但正文未提供合规认证、SLA、告警通知、集中管理控制台或企业支持计划信息。
优点是轻量、低成本、无厂商锁定,能显著降低 SSH、staging、API、管理面板暴露面,尤其适合已有运维能力的小团队。缺点同样清楚:它不替代 Okta、Cloudflare Access、Tailscale、企业 VPN 等完整身份与访问平台;用户换网络后仍需点击书签;安全效果依赖脚本、cron 和防火墙规则正确实现。服务条款也提示它应作为一层控制,而非关键系统唯一防线。
它适合技术创始人、创业公司、运维人员、临时协作团队,用于锁 SSH、保护 staging、限制 API 或给承包商临时访问。中国大陆访问、支付方式正文未说明,判定为未知;由于产品免费,也未看到支付渠道。若需要企业级身份治理,可考虑 Cloudflare Access、Tailscale、Okta、Zscaler、企业 VPN,国内环境可评估本地云厂商安全组、堡垒机或零信任访问产品。
本测评基于公开资料整理,不构成购买建议,请以 ipauth.net 官网实际信息为准。
无需客户端/VPN,适合保护SSH等服务。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。