дедике экспонировать.
как лучше? у меня кроме наркомании с ssh туннелями / vpn ничего в голову не приходит.
Может еще что-то есть?
Попробуйте проброс порта. Но тот кто захочет по проброшенному порту пойти должен постучаться условным кодом. Например пинг с определённой длиной пакета. Причём последовательность пингов может быть достаточно длинной ping x.x.x.x -l 451 ping x.x.x.x -l 721 И только после такой последовательности порт откроется Перед сервером должен стоять какой то firewall Который будет это все проверять и открывать порт проброса
порткнокинг для вебсервера, филь ориджиналь
Зато не надо никаких vpn туннелей. У нас так ftp Открывается для веб сервера. Веб сервер хочет урвать с фтп данные выгрузки. Перед этим делает коннект на 5432tcp и 6712tcp его адрес заносится в белый список. И он совершенно спокойно забирает свои файлики. Раньше был тупо белый список для адреса веб сервера. А потом он случайно переехал. И пришлось делать порткнокинг
только если ты делсаешь доступ к условному "паблик" ресурсу, чтобы прогнать через WAF - это странно
Эти данные нужны только этому вебсерверу Проверять фтп на предмет наличия в его реализации дыр выставляя его в общий доступ не позволяет паранойя
Обсуждают сегодня