【发布时间】:2013-04-24 07:01:24
【问题描述】:
假设服务器 1 位于 5:5:5:5:11211,服务器 2 位于 25.25.25.25:11211。您将它们添加到服务器池中,一切都很好。直到有人连接到该端口并开始弄乱您的数据。
所以我们把端口改成38295。比较难找,但也不是不可能,所以还是不够用。
我的问题是:
1) 您可以为 memcached 服务器设置身份验证(用户名/密码)以验证连接吗?您能否将特定主机/IP 列入白名单(可能是个坏主意)?
2) 您可以并且应该保护通过 Internet 传输的数据吗?数据是原始格式,您的 ISP 和嗅探线路的任何人都可以看到正在发送的所有数据。但是加密数据可能会影响性能?
有哪些解决方案可用于设置 memcached 服务器集群以及如何保护和验证它们?
【问题讨论】: