开放端口的安全要求?

网络工程 互联网 端口安全
2022-03-04 03:58:15

我是一名程序员,想在我的公共服务器上打开一个端口,例如 34000,我的客户可以使用它。

我会面临什么样的安全问题?

2个回答

世界上的其他人也可以访问该港口,四处逛逛。

一般来说,只有“强化”的服务才应该暴露在互联网上——端口后面的服务需要被证明可以抵御各种攻击。使不安全的应用程序可访问 Internet,如果您被黑客入侵,毫无疑问,只有.

但是,限制对端口/服务的访问(通过防火墙规则或 ACL)可以大大减少安全问题。因此,如果您可以例如限制可以联系服务的网络/IP 范围,则风险可能是可以容忍的。

您还可以使用仅限 VPN 的逻辑来限制对已知用户组的访问,无论他们身在何处。

所有这些都是安全考虑,项目经理必须根据客户的要求进行权衡。