سرویسی که شما راه اندازی کردی مثل یک وی پی ان سرور می مونه با این وجود که مشترک وقتی میخواد سایت رو ببینه یک ای پی لوکال رو میبینه که از طریق یک nat ارتباط داده شده به ای پی لوکال و از طریق یک روتر به یک ای پی ولید وصل شده و همچنین icmp رو از خارج کاملا بسته اید و کانکشن ها رو محدود کردید اگر اشتباه نکنم این کار رو انجام دادید میشه گفت پل زدید بین 2 شبکه برای حملات وقتی میخواهد انجام شود ای پی لوکال رو دیداس می بینه ؟ خب اگر این هست شما می توانید از شبکه ترکیبی استفاده کنید که این همه دردسر نکشید .
ما توی روتر برد های که در دیتاسنتر نصب میکنیم برای شبکه مان رول می نویسیم برای فایورال که خیلی جولوی حملات رو میگیره مثلا برای فایورال رول می نویسیم که هر ای پی که پکت های بیشتر 20 تا در 1 دقیقه برای یک ای پی فرستاده رو بلوک کنه و یا اینکه در یک شبکه دیگه نگه داره یا به قول ما شبکه کار ها پرتش کنه به در و دیوار و از اون ور ترافیک عادی رو وارد شبکه میکنیم .





پاسخ با نقل قول