【问题标题】:Using IP address vs host name in end-to-end request with SSL在使用 SSL 的端到端请求中使用 IP 地址与主机名
【发布时间】:2011-08-19 21:06:43
【问题描述】:

因此,请注意,这与浏览器-服务器通信无关。在服务器到服务器的通信中,使用其他服务器的 IP 地址而不是使用其主机名发出请求会降低 MITM 攻击的可能性吗?

【问题讨论】:

  • 好吧,至少,您消除了 DNS 缓存中毒的可能性。
  • 为了以防万一,我会再打开一段时间。

标签: security ssl end-to-end


【解决方案1】:

如果您控制所有系统(包括 DNS),请使用域名。通过 DNS 进行 MITM 攻击的风险与通过 IP Spoofing 进行 MITM 攻击一样高。但是您可以更好地移动应用程序。您可以移动域名。

如果您拥有有效的、公开签名的 SSL 证书,那么您的好处是,如果 IP 发生变化,您无需购买新证书。

如果您无法控制对方,并且担心 MITM:请不要连接到系统!

【讨论】:

  • 根据专家的说法,正确验证的 SSL 连接不受 MiTM 的影响。 DNS是否在坏人的控制之下并不重要。
  • 我必须连接到另一端,因为它是我们的支付网关。 :( @GregS:我听说过,但我也听说过 Thomas 提到的各种漏洞。
猜你喜欢
  • 1970-01-01
  • 2014-12-19
  • 1970-01-01
  • 1970-01-01
  • 2014-12-02
  • 1970-01-01
  • 2018-08-21
  • 1970-01-01
  • 2011-03-23
相关资源
最近更新 更多