powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Насколько опасно выставлять Application Server в интернет
9 сообщений из 9, страница 1 из 1
Насколько опасно выставлять Application Server в интернет
    #39571126
hey123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть предположим апп сервер с бизнес-логикой, сделанный в виде Web API. Насколько опасно взять его и выставить напрямую в интернет? Имеет-ли смысл спрятать его за дополнительным web интерфейсом? По-сути за ДМЗ. Т.е. создать дополнительную "прокладку", которая просто будет перенаправлять запросы на реальный апп сервер, недоступный из сети напрямую?
...
Рейтинг: 0 / 0
Насколько опасно выставлять Application Server в интернет
    #39571462
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hey123Имеет-ли смысл спрятать его за дополнительным web интерфейсом?
Нет.
...
Рейтинг: 0 / 0
Насколько опасно выставлять Application Server в интернет
    #39571735
hey123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry SibiryakovНет.
зачем тогда вообще ДМЗ используют, если смысла нет?
...
Рейтинг: 0 / 0
Насколько опасно выставлять Application Server в интернет
    #39571860
Cane Cat Fisher
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hey123,

Смысл "прокладки" входе ДМЗ может быть в том, что она гораздо более тупая, толстошкурая и промышленно протестированная, чем APP сервер, и справится с возможной атакой куда более успешно.

То есть, если на твой сервер прислать запрос в пару гигабайт, то ему, скорее всего, поплохеет. Если у злоумышленника есть экземпляр твоего сервера и он провел эксперименты, то он сможет сформировать запрос так, чтобы вызвать нарушение стека и заставить твой сервер выполнить вредоносный код из этого запроса, и будет взлом.
...
Рейтинг: 0 / 0
Насколько опасно выставлять Application Server в интернет
    #39571863
Cane Cat Fisher
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...а если "прокладкой" стоит промышленная прокси, то оно нехорошие запросы просто отметет и падать не будет.
...
Рейтинг: 0 / 0
Насколько опасно выставлять Application Server в интернет
    #39571873
mikron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hey123Dimitry SibiryakovНет.
зачем тогда вообще ДМЗ используют, если смысла нет?
Не буду так котегоричен как Dimitry Sibiryakov.
ИМХО: Во многих случаях достаточно на входном шлюзе/роутере определить куда идут какие запросы.
Но иногда нужно оградить прочие внутренние сервисы от возможного взлома если сам "сервис" который смотрит наружу взломан. Вот тогда нужен DMZ.
...
Рейтинг: 0 / 0
Насколько опасно выставлять Application Server в интернет
    #39571952
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mikronНо иногда нужно оградить прочие внутренние сервисы от возможного взлома если сам "сервис" который смотрит наружу взломан. Вот тогда нужен DMZ.
Так те сервисы тоже в ДМЗ тусуются - ломай не хочу.

ДМЗ защищает от внутренних атак. От любителей поковыряться "по соседству", а вдруг там можно что-то с3,1415926535897932384626433832795здить!
...
Рейтинг: 0 / 0
Насколько опасно выставлять Application Server в интернет
    #39572036
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hey123зачем тогда вообще ДМЗ используют, если смысла нет?
Для защиты внутренней сети от атак извне. И нет, аппсервер при этом вовсе не оставляют во внутренней сети.
...
Рейтинг: 0 / 0
Насколько опасно выставлять Application Server в интернет
    #39572052
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovДля защиты внутренней сети от атак извне. И нет, аппсервер при этом вовсе не оставляют во внутренней сети.
На самом деле ДМЗ есть просто следствие комплексного подхода к безопасности, примерно аналогичного подходу типа "сервер приложений". То есть общие задачи вешаются на общее решение. Например адреса скоммутировать на пару десятков серверов проще в одной консоли администрирования шлюза в ДМЗ. Ну и кучу других общих для всех серверов проблем так же решают. А защита от "снаружи" и "изнутри" есть лишь начало пути.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Насколько опасно выставлять Application Server в интернет
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]