gpt4 book ai didi

security - 在防火墙中只允许 IPv4 和 HTTPS

转载 作者:太空宇宙 更新时间:2023-11-03 15:10:29 25 4
gpt4 key购买 nike

我在云端有一台 Ubuntu 机器,它运行着一个带有 Nginx 和 Node.js 的 Web 服务器。在防火墙设置 (ufw) 中,我只允许 ipv4 通过端口 443 (ssl) 进行入站连接(当然还有 ssh)。

阻止常规 HTTP 和/或 ipv6 连接是一个问题吗?为什么?

谢谢!

最佳答案

Is preventing regular HTTP and/or ipv6 connection a problem?

如果所有指向您的服务器的 URL 都只是 https:// 并且您的系统在 DNS 中设置的所有 IP 地址都只是 IPv4,并且您不需要在这台机器上有任何其他服务可从外部访问(即 SSH、邮件等),那么您预计端口 443 上只有 IPv4 TCP 流量,您的限制是有意义的。但是,如果这些关于 URL、DNS 和服务的限制中的任何一个不正确,那么您可能会拒绝有效流量,这将是一个问题。

关于security - 在防火墙中只允许 IPv4 和 HTTPS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44365834/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com