- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在 google app engine
上运行我的服务器,我的所有服务(例如 MongoDB、Redis、Elasticsearch)都部署在计算引擎上。现在我只想从 App Engine 连接我的计算引擎实例,这就是为什么我删除了我的计算引擎的所有防火墙规则,这些规则是从外部 ip 连接它们的,现在只有我的谷歌云项目内部网络中的实例可以连接到自己,现在我只是想知道 IP 欺骗,因为我的内部网络外部没有人可以连接到我的实例,现在他们可以通过告诉我的防火墙他们的 ip 是任何 ip 来伪造他们的 ip我的实例正在发生,因为如果发生这种情况,那么我的整个安全性将被破坏。
现在有一个问题,谷歌云项目的防火墙是否实现了任何措施来保护我们的实例免受 IP 欺骗,或者我们必须设置一些东西来避免这种情况。
如果你们中的任何人对此有任何想法,请赐教。
谢谢
最佳答案
您不太清楚您担心哪种欺骗情况。想到这两个:
您的内部网络的外部方欺骗数据包,即。 10.0.0.0/8 范围。这是不可能的,因为您网络中的数据包只能来自该专用网络中的 VM 和 VPN。
来自其他 Google/GCE IP 范围的欺骗数据包;例如。用于外部地址的那些:这应该被 Google 的网络 ACL 捕获。
不过,我不建议基于 IP 地址进行身份验证。例如,如果您在 GCE/GAE 实体之间通过外部 IP 地址进行通信,很容易过于宽泛,也允许其他 GCE/GAE 客户。即使您只将单个 IP 地址列入白名单,也存在随着时间的推移您的设置变得更加复杂的风险。想象一下,例如,如果一名员工删除了一个 GCE 实例,但没有从白名单中删除 IP。在这种情况下,IP 将被释放并可供其他 GCE 客户使用,他们随后可以访问您的服务。
因此,使用 SSL 客户端证书等应用程序级别的身份验证机制通常更安全。
关于google-app-engine - 谷歌云采取什么措施来保护实例免受 IP 欺骗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41990078/
有没有一种方法可以使用标准类型构造函数(例如 int、set、dict、list、tuple 等)以用户定义的方式将用户定义类的实例强制转换为其中一种类型?例如 class Example:
我知道这个问题在Stackoverflow中有很多问题,但是即使有很多答案,这些答案也帮不了我什么,也没有找到答案。 在我的WebAPP中,它可以正常工作,但是当我将其转换为API时,它失败了(主题标
这个问题已经有答案了: Why does the ternary operator unexpectedly cast integers? (3 个回答) 已关闭 9 年前。 最近遇到一个Java的陷
我尝试使用 FirebaseApp.configure() 配置 Firebase,但遇到以下崩溃: *** Terminating app due to uncaught exception 'c
我有一个自连接员工实体类,其中包含与其自身相关的 id、name 和 ref 列。我想创建它的新实例并将其保存到数据库。 首先我创建了一个 Employee 类的实例并将其命名为 manager。然后
我有一个用于添加新公寓的表单,在该表单中我有一个下拉列表,用户可以在其中选择负责的人员。 显然,当您从下拉列表中选择并尝试保存公寓时,我的应用程序认为该人已被修改。它给了我下面的错误,指示我应该首先保
从 Visualforce 页面,我需要检索我们组织的 salesforce 实例的 URL,而不是 Visual Force URL。 例如我需要https://cs1.salesforce.com
我遇到了一些可能的问题答案,但这是关于从 Hibernate 3.4.0GA 升级到 Hibernate 4.1.8 的问题。所以这曾经在以前的版本下工作,我已经四处搜索了为什么它在这个新版本中出现了
似乎一遍又一遍地问这个问题,我仍然找不到解决我问题的答案。我在下面有一个域模型。每个新创建或更新的“安全用户”都需要我确保其具有配置文件,如果没有,则创建一个新的配置文件并分配给它。 配置文件的要求相
我很难调试为什么 JPA 不级联我的 @ManyToMany 关系。我发现的所有答案都与缺少级联语句有关。但我确实拥有它们并且仍然得到: Caused by: org.hibernate.Transi
Play 服务 API 表明有一个叫做 Instance ID 的东西 但是,在 Android Studio 中包含以下内容后,我无法导入 InstanceID 类 compile "com.goo
我正在使用 Seam 框架。我有 2 个实体: 请求.java @Entity @Table(name = "SRV_REQUEST") public class Request { private
This question处理构建一个适当的Monad来自单子(monad)的实例,但仅在某些约束下 - 例如Set .诀窍是将其包装成 ContT ,它将约束推迟到包装/展开其值。 现在我想对 Ap
我正在尝试执行此查询: StringBuffer sb = new StringBuffer(); sb.append("select p from PointsEntity p " + "where
我试图了解是否可以更改我的 hibernate 配置并使用单个 MySQL 实例(而不是我当前拥有的多个 MySQL 实例): 我有一个使用 hibernate 的 Java 应用程序,与 2 个模式
我有一个选项卡滑动布局,其中包括四个选项卡,每个选项卡都有自己的布局和 fragment ,在我的主要 Activity 布局中,viewpager 参与更改选项卡。特定 View (选项卡)在应用程
我看到很多帖子声称他们正在运行 MySql 的 RDS 实例,但无法连接到该实例,但我没有运行 RDS。 我使用 EC2 实例来托管我的 WordPress 博客,该博客是使用 Web 平台安装程序安
因为我在我的 ec-2 实例上的 python 虚拟环境中运行应用程序( Airflow ),并且我想在同一个 ec2 实例上的默认 python 环境中运行命令,所以我认为 ssh 到我自己的实例更
这个问题已经有答案了: How to fix the Hibernate "object references an unsaved transient instance - save the tra
例子: run APP1 .. ... run APP1 ... run APP2 如何在 APP2 中对 Vue 说我需要调用 APP1?
我是一名优秀的程序员,十分优秀!