【发布时间】:2017-09-09 19:55:28
【问题描述】:
作为序言,我开发了自己的 CRM(类似于 SalesForce 或 SAP),其“规模”要低得多,因为它面向的是服务,而不是销售。我在 Ubuntu 16.04 服务器上使用 MySql 或 MariaDB(现在首选)来保存所有数据。 我一直使用 MySQL 或 MariaDB 服务器 公共 IP 地址 作为 my.cnf 中的绑定地址,并且多年来一直运行良好。但有时它只是停止允许来自外部世界的通信(它允许本地连接),当它这样做时它不再允许外部连接,直到我将绑定 IP 更改为 0.0.0.0 或:: 然后一切正常。所以问题是,会发生什么?我也有点担心使用 0.0.0.0 (ipv4) 或:: (ipv6) 作为绑定地址,因为我不确定是否有更高的安全性这样做有风险。
我确实运行了 Master 到 Master 的连接,而第二个 Master 确实将公共地址作为绑定地址,并且工作正常。
Ubuntu 内部防火墙被禁用,因为我依赖另一个防火墙。我已禁用此防火墙几秒钟以进行测试,但问题仍然存在。我确实在 Linux 上使用了 Fail2Ban,但没有任何内容被阻止。
你们认为可能导致行为变化的原因是什么(不允许外部连接)? 使用公共 IP 地址作为绑定地址有什么好处吗? 使用 0.0.0.0 作为绑定地址而不是服务器公共地址有什么风险?
使用 :: 比使用 0.0.0.0 更好吗?有什么好处?
提前致谢!
【问题讨论】: