Перейти к содержанию
    

Насколько безопасно не пользоваться DNS в сетевых embedded устройствах?

Т.е. вот есть заказчик избегающий URL, только IP адреса. 
Дескать DNS ненадежно стало. 
А насколько надежны IP адреса? 
Скажем насколько стабильны IP адреса серверов времени или облачных провайдеров?
Или могут ли IP адреса подделываться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

39 минут назад, AlexandrY сказал:

Или могут ли IP адреса подделываться?

man iptables, google-> NAT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

55 minutes ago, Сергей Борщ said:

man iptables, google-> NAT

Неужели в глобальной сети кто-то применяет NAT-ы? 
У меня вопрос про интернет, а не про езернет. 

Если точнее то может ли быть так что скажем сегодня у MQTT сервера google один IP адрес, а завтра другой, и так каждый день или неделю или месяц. Словом чаще чем раз в год. 
Насколько им просто менять записи в DNS серверах. Насколько оперативно это в принципе можно сделать? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

10 минут назад, AlexandrY сказал:

Неужели в глобальной сети кто-то применяет NAT-ы?

До выхода в глобальную сеть может стоять несколько шлюзов в локальной. Даже у провайдера во многих случаях локальная сеть и он выпускает вас в глобальную через свой маршрутизатор с "белым" IP и NAT.

14 минут назад, AlexandrY сказал:

Насколько им просто менять записи в DNS серверах. Насколько оперативно это в принципе можно сделать? 

Насколько "им" это сложно вам ответят только "они". При переезде в новое помещение смена IP нашего сервера происходила в течении дня-двух с момента подачи заявки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

49 minutes ago, Сергей Борщ said:

До выхода в глобальную сеть может стоять несколько шлюзов в локальной. Даже у провайдера во многих случаях локальная сеть и он выпускает вас в глобальную через свой маршрутизатор с "белым" IP и NAT.

Да, поэтому я и использую протокол MQTT, чтобы обходить NAT-ы в частности. 
Но речь веду о глобальных сервисах. Типа сервисов гугле. Их же то ли планируют, то ли пробовали банить по IP адресам.
Эт же горячая тема. Не станут ли они прыгать по адресам.
Или может они на один и тот же адрес подставляют разные региональные ЦОД-ы для балансировки. 
А может в принципе нельзя обращаться к их сервисам по IP поскольку они очень быстро балансируют. 
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

3 часа назад, AlexandrY сказал:

Эт же горячая тема. Не станут ли они прыгать по адресам.

И кто Вам даст какие либо гарантии за владельцев сервисов? Заведите отдельный сервис, на который "замкните" embedded устройства.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1 hour ago, gte said:

И кто Вам даст какие либо гарантии за владельцев сервисов? Заведите отдельный сервис, на который "замкните" embedded устройства.

Оно конечно, но народ хочет сторонние сервисы и еще анонимно и безопасно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

7 hours ago, AlexandrY said:

Да, поэтому я и использую протокол MQTT, чтобы обходить NAT-ы в частности. 

NAT это никак не обойдет. Более того, не будет без него работать.

 

7 hours ago, AlexandrY said:

Но речь веду о глобальных сервисах. Типа сервисов гугле. Их же то ли планируют, то ли пробовали банить по IP адресам.

И при чем тут какая-то надежность ip, в таком случае? Если забанят то забанят. Если не забанят, то всё будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

2 hours ago, rkit said:

NAT это никак не обойдет. Более того, не будет без него работать.
И при чем тут какая-то надежность ip, в таком случае? Если забанят то забанят. Если не забанят, то всё будет работать.

Да, очень точные и полезные замечания. Спасибо. 

Но все же как с IP ?  Их часто меняют?
Что стабильней,  IP адреса или URL? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1 час назад, AlexandrY сказал:

Но все же как с IP ?  Их часто меняют?
Что стабильней,  IP адреса или URL? 

ip адрес могут поменять, url стабильнее - он для того и придуман.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Плюс много. Конечно IP меняют, по самым разным причинам. Сетевая часть вообще может быть покупным сервисом, оказываемый третьими лицами. Так что ваш полезный функционал будет даже не в курсе, что там что-то поменялось.  

 

В общем, если явно не сказано обратное, IP адрес -- не часть публичного контракта и не должен использоваться.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

Если заказчику требуется безопасность это только с закрытым шифрованием.

Можно зайти на ДНС и перевести URL на поддельный IP сервер тогда нужно подделать и сайт, сертификаты, ключи.   

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...