各学院,机关各部门、各单位:
近期,我办在网络监测中发现,部分师生违规使用 Frp、Ngrok、TeamViewer VPN 等内网穿透工具,将仅限校园内网访问的业务系统、数据库及服务器端口直接映射至公网。此类行为已造成校内多个IP地址遭受境外恶意扫描及试探性攻击,存在严重的数据泄露和主机被控风险。
为深入贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》及教育部关于教育系统网络安全的相关要求,坚决防范化解校园网络安全重大风险,现就进一步规范校园网络使用行为的具体要求通知如下:
一、 严禁使用内网穿透工具
全面禁止:严禁任何单位及个人在校园网环境下(含教学区、办公区、实验室及宿舍区有线、无线网络)安装、部署、运行各类内网穿透工具或代理软件(包括但不限于 Frp、Ngrok、花生壳内网版、NPS、TeamViewer、AnyDesk、向日葵等具有反向代理或隧道功能的客户端)。
风险警示:内网穿透工具会绕过校园网出口防火墙的安全策略,将内部非公开服务直接暴露于公网。由于此类工具未经学校统一安全评估与防护,极易成为黑客攻击校园网核心资产的“跳板”,进而引发勒索病毒植入、科研数据被窃、个人信息泄露等重大安全事件。
责任追究:对于私自搭建穿透通道导致网络安全事件或不良后果的,我办将采取“先断网、后整改”的紧急处置措施,并将依据《网络安全法》及学校相关规定,追究当事人的管理责任。
二、 规范端口开放申请流程
为满足正常的教学、科研及管理工作中校外访问校内资源的需求,学校提供统一、安全、可控的端口开放通道。确因业务需要须对外提供Web服务或特殊应用访问的,请以“一站式服务大厅”或“智汇福大APP”中的“IP地址对外开放申请”流程申请,详情可咨询22866174。
三、 自查整改与咨询反馈
请各单位网络安全管理员立即对本单位网段内的在用服务器、虚拟机及个人电脑开展自查清理,于4月30日前完成内网穿透工具的卸载及进程清理工作。
请各单位高度重视,及时将本通知精神传达至全体师生员工,切实履行网络安全主体责任,共同维护清朗、有序、安全的校园网络环境。
特此通知。
网络安全与信息化办公室
2026年4月20日