ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Проброс SSL-аутентификации на backend



Ну, файервол на фронтендах точно никто включать/настраивать не будет, они и так находятся в ДМЗ серьезного файервола. Тогда всякий смысл архитектуры фронтенд-бекенд пропадает, ничто мне не мешает просто пробросить порт на файерволе сразу на бекенд. Основной смысл (на мой взгляд) во фронтенде - терминирование tcp-сессий на нём, что исключает низкоуровневые атаки на бекенд, оставляя только атаки на приложение, от которых можно немного прикрыться SSL с аутентификацией, также подумываем над выделенным WAF вдобавок к уже имеющимся средствам защиты.

7 сентября 2009 г. 11:14 пользователь Daniel Podolsky <onokonem@xxxxxxxxx> написал:
 
Ваша задача решаема на более низких уровнях. Например, с помощью OpenVPN
и редиректа портов.
 Да банального порт-форвардера на фронт-енде достаточно.



 




Copyright © Lexa Software, 1996-2009.