【发布时间】:2020-05-12 21:05:31
【问题描述】:
【问题讨论】:
-
这只是一个营销噱头。这里的“受保护”仅表示“您正在使用我们的服务”,他们大概知道其 IP 地址。例如,当我通过 Tor 浏览那里时,他们说我“不受保护”,但那是谎言。
标签: javascript php html vpn
【问题讨论】:
标签: javascript php html vpn
理论上,没有办法做到这一点。
实际上,您可以决定将哪些 VPN 提供商定义为“安全”,找出他们使用的 IP 范围,并根据该组 IP 范围检查每个请求的源 IP 地址。
更好的方法是更深入地考虑安全性。从理论上讲,安全性可以被认为是对您的服务及其处理的信息的机密性、完整性和可用性保证的组合。您必须问问自己,用户的 VPN 是否加强了这些保证。
例如,为了保护在您的客户端和您的服务之间传输的信息,通过 TLS 为您的所有协议提供服务(例如用于 Web 服务的 HTTPS)可能就足够且更实用。
无论出于何种原因,如果您的目标是保护用户 IP 地址的机密性,则无法强制执行。如果您的用户选择使用一个永远不会被看到向您的服务发送任何内容的 IP 地址,那么如果您的服务具有可公开路由的 IP 地址,则无法阻止这种情况。有一种方法可以让您忽略或拒绝该流量,但是用户和您的服务之间的路由上的任何人都可以以明文形式查看源 IP 地址和目标 IP 地址(也就是说,除非您使用 Tor [参见 https://en.wikipedia.org/wiki/Onion_routing ] )。很大程度上,这些都不应该适用于任何实际应用。
在一天结束时,您应该问自己不同的问题,例如您要保护哪些信息、您可能期望什么样的攻击者以及您的应用程序的攻击面是什么样的。识别潜在风险,评估其优先级并实施控制以控制风险。请记住,您永远无法完全消除风险。
【讨论】: