Có phải là xấu khi tiết lộ IP bên ngoài cho người lạ?


6

Tôi đã xem xét một số ví dụ về cách kết nối mysql / tomcat từ một hệ thống từ xa. ( ex1 , ex2 , ex3 )

Tôi vừa cung cấp một số liên kết mặc dù có rất nhiều liên kết. Trong tất cả các ví dụ tôi đã thấy không ai tiết lộ IP bên ngoài của mình. Một số viết 'xxxx', một số viết 'bên ngoài' và một số sử dụng các cách khác. Tôi chỉ tò mò muốn biết tại sao mọi người không tiết lộ IP bên ngoài của họ, nhưng họ có hiển thị IP cục bộ của họ như thế nào không 192.168.1.22. Mọi người có thể hack vào một hệ thống bằng cách biết IP bên ngoài hoặc có bất kỳ lý do nào khác không?


1
Nó giống như viết địa chỉ nhà của bạn ở nơi công cộng mà không có tên của bạn.
codeSetter

Câu trả lời:


3

Cung cấp địa chỉ IP thực của bạn không thực sự được khuyến nghị nhưng thường không có hại (sau tất cả, mỗi khi bạn truy cập trang web, chủ sở hữu của nó có thể thấy địa chỉ của bạn và rất may trong số họ có những việc cần làm hơn là tấn công bạn).

Bây giờ, đăng nó trong một tin nhắn mà bạn cũng giải thích rằng bạn vừa tắt cả tường lửa của bạn và phần mềm chống vi-rút của bạn sẽ thực sự nhận được sự chú ý từ những người xấu.

Về thực tế là bạn thậm chí cân nhắc tắt chúng đi, tôi sẽ nói câu trả lời đúng cho bạn là không đăng địa chỉ IP của bạn ở bất cứ đâu!

Bây giờ, về nhận xét của bạn cho câu trả lời trước: bạn không cần phải tắt tường lửa để cho phép kết nối với một máy chủ đang chạy trên máy tính của bạn. Chỉ cần cấu hình nó để mở cổng bạn cần.

Ngoài ra, tôi chắc chắn việc vô hiệu hóa phần mềm chống vi-rút của bạn sẽ không giúp ích gì cả. Đừng làm vậy.

Nếu như tôi giả sử bạn có vấn đề để kết nối với máy chủ chạy trên máy tính của bạn từ bên ngoài mạng cục bộ thì nguồn gốc của vấn đề thường là một trong hai vấn đề sau:

  • bạn có bộ định tuyến và bạn cần định cấu hình chuyển tiếp cổng trên bộ định tuyến của mình (không phải trên máy tính của bạn)
  • phần mềm máy chủ của bạn được định cấu hình để chỉ chấp nhận các kết nối cục bộ (các kết nối có nguồn gốc từ cùng một máy tính đang chạy) và bạn cần thay đổi cài đặt này (Google điều này vì nó phụ thuộc vào máy chủ thực tế mà bạn đang cố gắng định cấu hình)

Chúc may mắn!


Cảm ơn câu trả lời, + 1.Tôi đã thực hiện chuyển tiếp cổng nhưng tôi vẫn không thể truy cập từ internet. Tôi thấy một số câu hỏi trên một số diễn đàn và họ nói tắt tường lửa windows và vì vậy tôi đã tắt nó
SpringLearner

@JqueryLearner bước tiếp theo của bạn là kiểm tra xem phần mềm máy chủ của bạn có đang nghe trên card mạng thực tế không, và không chỉ trên thiết bị loopback. Bạn sẽ phải xem tài liệu máy chủ của bạn cho việc này. Ngoài ra, trong khi bạn vào tài liệu tìm cách kích hoạt nhật ký gỡ lỗi. Điều đó có thể cung cấp cho bạn một số thông tin hữu ích nếu nó vẫn không hoạt động
LeFauve

Chỉ cần đọc bình luận của bạn trong một câu trả lời khác về việc máy chủ của bạn chấp nhận kết nối từ mạng cục bộ, bình luận trước của tôi sẽ không giúp ích (nếu bạn thực sự có thể kết nối từ một máy tính khác, máy chủ của bạn đã nghe trên thẻ mạng thực tế). Thay vào đó, bạn có thể kiểm tra cổng chuyển tiếp của bạn một lần nữa.
LeFauve

Xem máy chủ tomcat được cài đặt trong 192.168.1.101 vì vậy để truy cập từ một hệ thống khác, tôi chỉ cần gõ 192.168.1.101:8080/aap nhưng để truy cập từ internet khi tôi nhập bên
ngoàiIP

Ok ... Vì vậy, nếu nó hoạt động từ cả mạng cục bộ và máy tính bên ngoài, vấn đề của bạn là gì nữa?
LeFauve

14

Có một tiềm năng là nếu bạn đăng IP công khai của mình, bạn sẽ thu hút sự chú ý nhiều hơn vào nó, thì những gì nó thường sẽ nhận được bằng cách đơn giản là trên Internet. Lý tưởng nhất là tường lửa và bảo mật máy chủ của bạn phải đủ mạnh để chống đỡ và tấn công. Không có gì bí mật về một địa chỉ IP. Họ phải được biết đến để giao tiếp xảy ra.

Có một mạng dành riêng cho tài liệu và chia sẻ 192.0.2.0/24. Vì vậy, hãy thoải mái sử dụng điều đó hoặc một trong các phạm vi RFC 5735 khác được dành riêng cho mạng nội bộ hoặc tài liệu.


Vấn đề của tôi là kết nối với mysql và tomcat từ một hệ thống từ xa. Và tôi muốn đăng mã cho nó. Vì vậy, nếu tôi tắt tường lửa windows và phần mềm chống vi-rút cũng tắt thì nó sẽ tạo ra vấn đề Nếu tôi bao gồm cả bên ngoài trong mã của mình
SpringLearner

3
@JqueryLearner Đặt nó theo cách này, bạn sẽ cung cấp cho người lạ địa chỉ nhà của bạn (địa chỉ IP có thể truy cập công khai bên ngoài của bạn), để cửa rộng mở (Tường lửa được tắt) và đặt chú chó bảo vệ vào cũi (tắt chống vi-rút) ? Xin lưu ý rằng, việc chống vi-rút một mình có thể không giúp ích vì chống vi-rút thường không thể phát hiện vi-rút mới cho đến khi chúng tìm thấy một mẫu và tạo phương pháp phát hiện vi-rút.
Darius

@Darius Cảm ơn bình luận của bạn. Tôi đã thực hiện một ứng dụng bằng jsp và được lưu trữ trong hệ thống cục bộ của tôi để người dùng trong mạng LAN của tôi chỉ có thể truy cập nó. Tôi đọc một số nơi sử dụng cổng chuyển tiếp bất kỳ ai trên thế giới có thể truy cập ứng dụng của tôi và vì vậy Tôi cũng đã thực hiện chuyển tiếp cổng nhưng tôi vẫn không thể truy cập từ internet. Vì vậy, tôi đã nghĩ đến việc đăng câu hỏi kiểm tra lại vấn đề. Vì vậy, trước khi đăng câu hỏi tôi muốn biết có nên đăng bài bên ngoài hay không. Hy vọng bạn hiểu tại sao tôi tắt tường lửa windows. Nếu bạn biết cách làm cho ứng dụng cục bộ có sẵn trên internet thì hãy chia sẻ kiến ​​thức của bạn
SpringLearner

1
Kiểm tra pagekite.net , họ cung cấp dịch vụ proxy cho phép bạn hiển thị một máy chủ web cục bộ trên một địa chỉ công cộng. Dùng thử miễn phí và là phần mềm miễn phí, vì vậy bạn có thể đặt kết thúc công khai trên VPS hoặc trên máy chủ của một người bạn có IP công khai.
clacke

1
@JqueryLearner: Đừng tắt tường lửa và phần mềm chống vi-rút của bạn.
Marcks Thomas

1

có và không, Vấn đề không phải là hack (vì họ có tường lửa không để điều xấu xảy ra) nhưng bạn có thể thực hiện cái gọi là Tấn công DDOS chống lại Máy chủ / Tường lửa qua IP công cộng.

Ngoài ra, nó không hữu ích nếu bạn viết IP công cộng của mình (vì nhiều người dùng DAU chỉ sao chép mã quá khứ và sau đó bạn gặp sự cố vì Hệ thống của họ sẽ có cùng một ip như của bạn, điều này thực sự xấu khiến ip công cộng phải là duy nhất.

IP nội bộ không có vấn đề gì, họ chỉ có thể sử dụng cùng một nguyên nhân đằng sau bộ định tuyến (vấn đề không duy nhất là bị kẹt trên mạng riêng của họ nên không có vấn đề gì với bạn)

Tôi hi vọng cái này giúp được. nói tiếng Anh không tốt của tôi - đã vội vàng và ngôn ngữ mẹ đẻ của tôi là tiếng Đức không phải tiếng Anh.


Cảm ơn bạn đã trả lời, + 1.Bạn có nghĩ rằng nếu tôi cung cấp bên ngoài cho người dùng và tắt tường lửa cửa sổ và phần mềm chống vi-rút cũng sẽ gây ra sự cố
SpringLearner
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.