【发布时间】:2017-04-20 06:51:51
【问题描述】:
我现在使用 Azure NSG 仅允许受信任的 IP 访问我在我自己的 VNET 中托管在 Azure IaaS VM 上的后端服务。
我的问题是,IP 白名单策略是否足够安全?我想知道黑客是否有可能将源 IP 伪造为我的白名单中的 IP 之一,以便能够访问我的服务?
我对黑客技术不熟悉,不知道有没有可能……
【问题讨论】:
-
对此没有真正的正确答案(“足够安全”会因情况/应用程序/等而异)。并且有一些方法可以规避 IP 过滤。但是......这种类型的讨论对于 StackOverflow 来说是题外话。
标签: azure azure-virtual-network