[問答] 在防火牆上做ip mapping會比較安全嗎?

看板Network作者 (Believe in dreams)時間6年前 (2018/01/31 18:33), 6年前編輯推噓5(5015)
留言20則, 9人參與, 6年前最新討論串1/1
一直有一個疑問 是不是private ip就比較安全? 一台server綁private ip,然後在防火牆上mapping一個public ip讓外面來連 跟server綁public直接連的差別在哪? 都是透過public和開port來連主機, 用mapping的方式會比較安全嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.136.13.75 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1517394811.A.417.html

01/31 20:26, 6年前 , 1F
如果防火牆都是開permit any any是沒差啦XD
01/31 20:26, 1F

02/01 09:49, 6年前 , 2F
防火牆的功能應該不只開特定port吧,不然誰要買防火牆
02/01 09:49, 2F
我的問題不在於防火牆,而是mapping的必要性 ,是不是private ip mapping public ip就會比較 安全,以及為什麼? ※ 編輯: mikevada (114.136.240.208), 02/01/2018 13:01:12

02/01 15:54, 6年前 , 3F
沒差吧 純mapping的話就只是把風包傳過去而已
02/01 15:54, 3F

02/01 15:54, 6年前 , 4F
重點應該在防火牆怎麼設定
02/01 15:54, 4F

02/01 21:23, 6年前 , 5F
只有防火牆允許mapping的port才能存取,其他的封鎖。
02/01 21:23, 5F

02/01 21:25, 6年前 , 6F
這樣當然比較安全,勒索病毒就鑽不進來了。
02/01 21:25, 6F
那就算直接綁public也沒差吧,只要鎖port就好了? ※ 編輯: mikevada (223.140.72.127), 02/01/2018 21:50:00

02/01 22:02, 6年前 , 7F
差在防火牆的防禦機制,防禦過程吃的效能是防火牆的
02/01 22:02, 7F
如果不管效能如何,那是不是就沒差?我的疑問在private ip有沒有比較安全? 如果是只有private ip那當然一定比較安全,但因為又mapping 到public ip,感覺就 沒什麼差別, 但一般有個觀念是private ip mapping public一定比直接用public ip安全,所以想弄清楚 ※ 編輯: mikevada (114.32.29.208), 02/02/2018 08:19:55

02/02 11:37, 6年前 , 8F
如果是mapping所有的port那沒差吧
02/02 11:37, 8F

02/02 11:37, 6年前 , 9F
針對port做mapping和public開特定port感覺是一樣的概念
02/02 11:37, 9F

02/02 11:52, 6年前 , 10F
以此主題來說 比較偏架構上有差異 而不是安全性
02/02 11:52, 10F

02/02 19:01, 6年前 , 11F
有用防火牆的話可以檢測一些其他事情就是了
02/02 19:01, 11F

02/02 19:01, 6年前 , 12F
但用不用防火牆 跟用不用private ip也是兩回事
02/02 19:01, 12F

02/03 13:06, 6年前 , 13F
為什麼需要mapping?如果你有一大段public你要直接一台機
02/03 13:06, 13F

02/03 13:06, 6年前 , 14F
器配一個ip當然沒問題,不過大多企業不是固3就是固6當然
02/03 13:06, 14F

02/03 13:06, 6年前 , 15F
不能用這麼浪費的方法,下面所有機器都用private然後用1-
02/03 13:06, 15F

02/03 13:06, 6年前 , 16F
2個public去mapping底下的機器既能提供服務也能節省ip使
02/03 13:06, 16F

02/03 13:06, 6年前 , 17F
用量,至於安全性的問題單純看你怎麼規劃,只是用nat相對
02/03 13:06, 17F

02/03 13:06, 6年前 , 18F
來說比較簡單不會因為防火牆沒設好而裸奔
02/03 13:06, 18F

02/04 02:45, 6年前 , 19F
直接整個mapping 沒另外設rule的話 安全性跟直接裸
02/04 02:45, 19F

02/04 02:45, 6年前 , 20F
奔是一樣的 差在防火牆可以記錄流量
02/04 02:45, 20F
文章代碼(AID): #1QSPjxGN (Network)