Size: a a a

DevOps — русскоговорящее сообщество

2020 December 10

V

Vasily in DevOps — русскоговорящее сообщество
Ruslan (exarus) Gunawardana
тогда в теории могут заддосить открытый real ip или нет?
а сейчас он что, не открытый? клоудфларя голубями отправляет траф?
ну запихай на своих виртуалках в hosts домен с реал ипом и обращайся к нему по https на здоровье.
источник

RG

Ruslan (exarus) Guna... in DevOps — русскоговорящее сообщество
Vasily
а сейчас он что, не открытый? клоудфларя голубями отправляет траф?
ну запихай на своих виртуалках в hosts домен с реал ипом и обращайся к нему по https на здоровье.
логично...
источник

V

Vasily in DevOps — русскоговорящее сообщество
а в фаер просто вбить список своих ипов и список ипов клоудфлари. остальное в дроп
источник

RG

Ruslan (exarus) Guna... in DevOps — русскоговорящее сообщество
Vasily
а в фаер просто вбить список своих ипов и список ипов клоудфлари. остальное в дроп
супер
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Ruslan (exarus) Gunawardana
и для защиты от mitm нужно использовать https по доменному имени на сколько я знаю (или я не прав)?
Если допустим какой-то админ украл с nginx private.key то забампить инфу это не проблема. Я бы развернул на GCP openvpn access server а на виртуалках наставил бы клиентов и к нему соединялся, естественно сам VPN-сервер нужно жестко зафайрволить ACLами на доступ только от маленьких виртуалок.
источник

Ж

Ждан in DevOps — русскоговорящее сообщество
привет всем)
есть кто-то, кто немного понимает в NetCat, не получается разобраться в некоторых моментах :(
а именно, как вывести две похожие рандомные статьи на странице
источник

RG

Ruslan (exarus) Guna... in DevOps — русскоговорящее сообщество
admin 666admin
Если допустим какой-то админ украл с nginx private.key то забампить инфу это не проблема. Я бы развернул на GCP openvpn access server а на виртуалках наставил бы клиентов и к нему соединялся, естественно сам VPN-сервер нужно жестко зафайрволить ACLами на доступ только от маленьких виртуалок.
то есть vpn решает проблему защиты данных, а не защиты от ddos, верно?
источник

RG

Ruslan (exarus) Guna... in DevOps — русскоговорящее сообщество
сори, я немного чувствую себя тупым, никогда не делал таких сложных (для меня) вещей как vpn сервера)
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Ruslan (exarus) Gunawardana
то есть vpn решает проблему защиты данных, а не защиты от ddos, верно?
Если Вас серьёзно решат задудосить то в этом случае не переживайте, у гугла есть свой антиддос который срежет серьёзную атаку или на худой конец заблекхолит атакующие подсети. Если Вы переживаете за ддос на свои ресурсы то есть google cloud armor для GCP, во всех остальных случаях хватит и просто allow/deny на nginx и простого iptables. Степень паранойи зависит от критичности данных которые передают маленькие виртуалки на гугл.облако, я бы сделал сразу vpn с default to deny all/allow from bob,alice, чтобы сразу решить вопрос
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
(В Вашем случае VPN это будет не так просто как allow/deny nginx, для начала можно и простой способ)
источник

RG

Ruslan (exarus) Guna... in DevOps — русскоговорящее сообщество
@XngA7f @r6_admin спасибо большое за подсказки! Я пока что настрою firewall для nginx, все равно нужно фильтровать все IP кроме cloudlare. А затем добавлю туда список виртуалок, в виртуалках пропишем в hosts доменное имя. Я еще подумаю на счет vpn, надо нормально протолкнуть эту идею. За инфраструктуру с nginx отвечаю я и тут можно чудить, а за изменения на маленькие виртуалки надо общаться и аргументировать.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Ruslan (exarus) Gunawardana
@XngA7f @r6_admin спасибо большое за подсказки! Я пока что настрою firewall для nginx, все равно нужно фильтровать все IP кроме cloudlare. А затем добавлю туда список виртуалок, в виртуалках пропишем в hosts доменное имя. Я еще подумаю на счет vpn, надо нормально протолкнуть эту идею. За инфраструктуру с nginx отвечаю я и тут можно чудить, а за изменения на маленькие виртуалки надо общаться и аргументировать.
Незачто. Если бы все хотя бы немного заботились о своей архитектуре и чуть о безопасности мир был бы другим.
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
admin 666admin
Незачто. Если бы все хотя бы немного заботились о своей архитектуре и чуть о безопасности мир был бы другим.
но не факт что он был бы лучше
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
тогда мне пришлось бы гораздо больше знать и делать за те же деньги
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
не надо 🙂
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Tim Lianov
тогда мне пришлось бы гораздо больше знать и делать за те же деньги
Если бы он был таким как я его вижу то Вас бы небыло потому что бы всем управлял нейроИИ с полным NoOps/NoIT.
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
admin 666admin
Если бы он был таким как я его вижу то Вас бы небыло потому что бы всем управлял нейроИИ с полным NoOps/NoIT.
так меня и нет
у Вас ничего кроме Вашей нервной системы нет
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
как и у меня
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
собственно все моделируют нейросети и прочие штуки в этой нервной системе
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
поэтому Вы уже живете в таком мире
источник