ДЦ) по интернету без iptables?
Если например повесить keeper (9444 порт) или clickhouse (9009 порт) на внешний IP и больше никаких настроек не указывать
Порт 9009 в конфиге по умолчанию это соединение без шифрования. Его через интернет использовать не надо. Нужно https использовать. И обязательно включить авторизацию везде. Осмелюсь, предположить, что если Вы этого не учли, то проще настроить iptables, чтобы спать спокойнее.
Наверное будет правильнее и включить SSL и включить iptables, верно?
При открытом общении через публичный интернет ssl и авторизацию (т.е. оба этих пункта) включать необходимо без раздумий и обязательно. Насчёт iptables всё зависит от политик безопасности и личных предпочтений. Мне больше нравится не выставлять наружу сервисы и объединять сервера через VPN. Но не всегда это разумно.
Так же крайне рекомендуется сменить порт с дефолтного
Обсуждают сегодня