|
|
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
Есть предположим апп сервер с бизнес-логикой, сделанный в виде Web API. Насколько опасно взять его и выставить напрямую в интернет? Имеет-ли смысл спрятать его за дополнительным web интерфейсом? По-сути за ДМЗ. Т.е. создать дополнительную "прокладку", которая просто будет перенаправлять запросы на реальный апп сервер, недоступный из сети напрямую? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2017, 02:13 |
|
||
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
hey123Имеет-ли смысл спрятать его за дополнительным web интерфейсом? Нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2017, 15:04 |
|
||
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovНет. зачем тогда вообще ДМЗ используют, если смысла нет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2017, 03:43 |
|
||
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
hey123, Смысл "прокладки" входе ДМЗ может быть в том, что она гораздо более тупая, толстошкурая и промышленно протестированная, чем APP сервер, и справится с возможной атакой куда более успешно. То есть, если на твой сервер прислать запрос в пару гигабайт, то ему, скорее всего, поплохеет. Если у злоумышленника есть экземпляр твоего сервера и он провел эксперименты, то он сможет сформировать запрос так, чтобы вызвать нарушение стека и заставить твой сервер выполнить вредоносный код из этого запроса, и будет взлом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2017, 11:05 |
|
||
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
...а если "прокладкой" стоит промышленная прокси, то оно нехорошие запросы просто отметет и падать не будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2017, 11:07 |
|
||
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
hey123Dimitry SibiryakovНет. зачем тогда вообще ДМЗ используют, если смысла нет? Не буду так котегоричен как Dimitry Sibiryakov. ИМХО: Во многих случаях достаточно на входном шлюзе/роутере определить куда идут какие запросы. Но иногда нужно оградить прочие внутренние сервисы от возможного взлома если сам "сервис" который смотрит наружу взломан. Вот тогда нужен DMZ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2017, 11:31 |
|
||
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
mikronНо иногда нужно оградить прочие внутренние сервисы от возможного взлома если сам "сервис" который смотрит наружу взломан. Вот тогда нужен DMZ. Так те сервисы тоже в ДМЗ тусуются - ломай не хочу. ДМЗ защищает от внутренних атак. От любителей поковыряться "по соседству", а вдруг там можно что-то с3,1415926535897932384626433832795здить! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2017, 13:09 |
|
||
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
hey123зачем тогда вообще ДМЗ используют, если смысла нет? Для защиты внутренней сети от атак извне. И нет, аппсервер при этом вовсе не оставляют во внутренней сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2017, 14:39 |
|
||
|
Насколько опасно выставлять Application Server в интернет
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovДля защиты внутренней сети от атак извне. И нет, аппсервер при этом вовсе не оставляют во внутренней сети. На самом деле ДМЗ есть просто следствие комплексного подхода к безопасности, примерно аналогичного подходу типа "сервер приложений". То есть общие задачи вешаются на общее решение. Например адреса скоммутировать на пару десятков серверов проще в одной консоли администрирования шлюза в ДМЗ. Ну и кучу других общих для всех серверов проблем так же решают. А защита от "снаружи" и "изнутри" есть лишь начало пути. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2017, 14:54 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=33&tid=1547257]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
166ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
| others: | 10ms |
| total: | 276ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...