【问题标题】:Is Azure NSG IP whitelist safe enough?Azure NSG IP 白名单是否足够安全?
【发布时间】:2017-04-20 06:51:51
【问题描述】:

我现在使用 Azure NSG 仅允许受信任的 IP 访问我在我自己的 VNET 中托管在 Azure IaaS VM 上的后端服务。

我的问题是,IP 白名单策略是否足够安全?我想知道黑客是否有可能将源 IP 伪造为我的白名单中的 IP 之一,以便能够访问我的服务?

我对黑客技术不熟悉,不知道有没有可能……

【问题讨论】:

  • 对此没有真正的正确答案(“足够安全”会因情况/应用程序/等而异)。并且有一些方法可以规避 IP 过滤。但是......这种类型的讨论对于 StackOverflow 来说是题外话。

标签: azure azure-virtual-network


【解决方案1】:

根据我的经验,合适的 NSG 规则可以帮助您防止黑客的攻击。对于您的方案,您可以在 NSG 规则中添加白名单。另外,我建议您在 Azure 规则(入站规则)上启用有用的端口和不必要的端口。请注意 NSG 规则的优先级。 IP 白名单 NSG 规则应具有最高优先级。 有关 NSG 的更多信息,请参阅此article

除了 NSG,我认为你最好启用 VM 的防火墙。

据我所知,没有绝对的安全。适当的安全策略可以提高虚拟机的安全性。

【讨论】:

    【解决方案2】:

    在安全性方面没有明确的解决方案,NSG 是云中过滤来自互联网和虚拟网络内的流量的好方法,黑客无法从虚拟网络外部伪造私有 IP 地址,此规则适用于封装平台内的流量。

    如果有人使用不同的方法访问您的一个虚拟机,那么您必须通过增加流程的复杂性、用于不同目的的多个帐户、隔离流量的安全架构等来增加额外的安全级别,以防止额外的损害。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-07-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-02-03
      • 1970-01-01
      • 1970-01-01
      • 2013-09-20
      相关资源
      最近更新 更多