Назад | Перейти на главную страницу

Скрыть / замаскировать кота от открытого доступа

Как легко замаскировать адрес приложения Tomcat от публичного доступа. Допустим, мы запускаем его на порту по умолчанию 8080.

Так что myapp.com:8080 легко сканировать, какой бы порт мы ни использовали, это не проблема. Lockoutrealm, который предлагает Tomcat Java, в порядке, но мне нужно скрыть его от мира.

Я думал о том, чтобы указать очень длинное адресное имя приложения: myapp.com:8080/alsdfjkdslfjkldfjkdjfakdsjfskljfdskfjalkfjlkfjkldsjf2342343243434

Никто не догадается, в реальности это невозможно. Если у вас есть лучший способ маскировки, дайте мне знать.

То, что вы предлагаете, считается «безопасностью безвестности». Хотя он обеспечивает определенную защиту, это не настоящая безопасность.

Обратите внимание на следующее:

  • Внедрить правила брандмауэра, которые блокируют трафик с любых IP-адресов, кроме тех, которые необходимы для доступа к приложению.
  • Убедитесь, что вы используете безопасный метод аутентификации для своего приложения.
  • Реализуйте правила ограничения скорости запросов. Это поможет предотвратить атаки методом перебора на ваше приложение.
  • Использовать HTTPS

Используйте пульт Tomcat хозяин / адрес клапаны.