услуги и ip, аргументируя сетвеым сканирование портов 8301 которые консула LAN Serf: The Serf LAN port (TCP and UDP) 8301 ?
На WAN интерфейсе нужно запретить все пакеты у которых dst-ip из приватных подсетей. Для консула нужно сделать vSwtich - это по сути ваш приватный VLAN, и там можно что угодно делать
Это да в случае если все ресурсы в hetzner, но если они раскиданы по другим хостинг провайдерам и агенты друг друга опрашивают. То увы так не выйдет.
тогда делать site-to-site vpn
Да они в целом как то малоадекватно реагируют на сканы даже если своя инфраструктура. Какие то из 90х пережитки
тут полностью согласен, свалил от них и ни о чем не жалею. На каждый чих - абуза
если не секрет - куда ? Вариантов не так много для европы. У меня хетзнер, но консул во внутренней сети, поэтому вопросов пока нет. В штатах оптимум ovh, как мне кажется
Vultr хороши и по дискам и по сетке. Ovh ну так плюс минус пойдет.
Це нормально, фиривол в помощь
Обсуждают сегодня