172 похожих чатов

И для защиты от mitm нужно использовать https по доменному

имени на сколько я знаю (или я не прав)?

3 ответов

18 просмотров

Если допустим какой-то админ украл с nginx private.key то забампить инфу это не проблема. Я бы развернул на GCP openvpn access server а на виртуалках наставил бы клиентов и к нему соединялся, естественно сам VPN-сервер нужно жестко зафайрволить ACLами на доступ только от маленьких виртуалок.

Ruslan-Gunawardana Автор вопроса
666admin
Если допустим какой-то админ украл с nginx private...

то есть vpn решает проблему защиты данных, а не защиты от ddos, верно?

Ruslan Gunawardana
то есть vpn решает проблему защиты данных, а не за...

Если Вас серьёзно решат задудосить то в этом случае не переживайте, у гугла есть свой антиддос который срежет серьёзную атаку или на худой конец заблекхолит атакующие подсети. Если Вы переживаете за ддос на свои ресурсы то есть google cloud armor для GCP, во всех остальных случаях хватит и просто allow/deny на nginx и простого iptables. Степень паранойи зависит от критичности данных которые передают маленькие виртуалки на гугл.облако, я бы сделал сразу vpn с default to deny all/allow from bob,alice, чтобы сразу решить вопрос

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Карта сайта