【问题标题】:Redirect web traffic to internal server将网络流量重定向到内部服务器
【发布时间】:2015-04-27 16:06:25
【问题描述】:

我正在组织内部网络上的服务器上设置 Web 应用程序,并希望将其公开访问。

网络上有一个运行 Apache2.2 的可公开访问的服务器,该组织的防火墙将该服务器与内部网络分开。

我希望http://publicserver.example.com/webapp/rest/of#url 的流量将流量转发到http://webappserver.example.com:80/rest/of#url

我计划使用 ProxyPass 指令设置 apache,并请求例外以允许公共服务器和 webappserver 之间的端口 80 上的流量。

ProxyPass /webapp http://webappserver.example.com:80/
ProxyPassReverse /webapp http://webappserver.example.com:80/

这是解决此问题的正确方法吗?除了在 webappserver 上处理恶意请求之外,还有其他安全隐患吗?

【问题讨论】:

  • 我通常建议不要向世界开放内部服务器的 Web 端口。任何利用都意味着攻击者可以访问内部网络。更好的解决方案是将应用程序移动到具有可公开访问的服务器的 DMZ 中。

标签: apache security proxypass


【解决方案1】:

你应该只为你想要公开的服务器获得一个防火墙例外。以您描述的方式设置代理会使整个网络不安全。这个概念被称为“枢轴”。

将公共盒子与网络的其他部分隔离开来很重要,按照你的建议绕过它会破坏防火墙试图做的事情。

【讨论】:

    猜你喜欢
    • 2015-10-22
    • 1970-01-01
    • 2018-04-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-11-05
    • 1970-01-01
    相关资源
    最近更新 更多