ДЦ) по интернету без iptables?
                  
                  
                  
                  
                  
                  Если например повесить keeper (9444 порт) или clickhouse (9009 порт) на внешний IP и больше никаких настроек не указывать
                  
                  
                
Порт 9009 в конфиге по умолчанию это соединение без шифрования. Его через интернет использовать не надо. Нужно https использовать. И обязательно включить авторизацию везде. Осмелюсь, предположить, что если Вы этого не учли, то проще настроить iptables, чтобы спать спокойнее.
 Stranger
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Stranger
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Наверное будет правильнее и включить SSL и включить iptables, верно?
При открытом общении через публичный интернет ssl и авторизацию (т.е. оба этих пункта) включать необходимо без раздумий и обязательно. Насчёт iptables всё зависит от политик безопасности и личных предпочтений. Мне больше нравится не выставлять наружу сервисы и объединять сервера через VPN. Но не всегда это разумно.
Так же крайне рекомендуется сменить порт с дефолтного
Обсуждают сегодня