А еще очень иниересно, как сделать так, чтоб conversations подключался к ejabberd который за микротиком в локалке без паблик ip смог совершать звонки между клиентами.
Читать полностью…Я когда то точже дома и в офисе держал всякие приложения.
Помнится даже свой почтовый сервер на виртуалке жил.
Потом сказал - на фиг.
В ЦОД. Всё в ЦОД..
Точнее нат, но в другую сторону. С телефона не удобно. Но "проброс порта" сохраняет исходный IP, меняя IP назначения.
Читать полностью…В waf он попадает с правильным ip. Сам ваф в приложение отдает или x-forwarded-for заголовок, или proxy-protocol, поэтому приложение тоже будет видеть корректный внешний ip клиента
Читать полностью…WAF работает до приложения, поэтому не важно проброшен там порт или нет. Трафик сначала принимается вафом, обрабатывается-очищается и потом отдается приложению
Читать полностью…Я как то уже писал сюда на мой взгляд идеальное правило фаервола, на тот случай, когда у тебя на микроте крутится vpn. В вашем случае соглашусь с ораторами выше - детский сад
Читать полностью…80/443 открыты для вебприложения, из-за чего приходиться собирать адреса весёлых пацанов... Благо, из-за геоипа, этих клоунов на день с десяток максимум, пока что...
Читать полностью…Есть люди, которые вынуждены держать некоторые порты открытыми, и пользоваться ч/б списками
Читать полностью…Хорошо. Поясните для нуба, если я в локалке поднял nextcloud как слелать так, чтоб nextcloud понимал, что перебор паролей идет не с адреса микротика а с адреса атакующего?
Читать полностью…Нужно работать с адрес листами и понимать, как работает фаервол - и никаких скриптов не надо будет придумывать)
Читать полностью…Вебприложения красиво защищать wafом, а не черными списками на шлюзе. Но это мое личное мнение
Читать полностью…Есть люди, держащие, например, VPN на микротике, или dmz за микротиком. Им нормально закрытый файервол в общем случае не подойдет. Нужны ли им блеклисты, или им можно использовать вайтлисты - вопрос открытый. Каждый случай индивидуален
Читать полностью…