Jump to content
    

Насколько безопасно не пользоваться DNS в сетевых embedded устройствах?

Т.е. вот есть заказчик избегающий URL, только IP адреса. 
Дескать DNS ненадежно стало. 
А насколько надежны IP адреса? 
Скажем насколько стабильны IP адреса серверов времени или облачных провайдеров?
Или могут ли IP адреса подделываться?

Share this post


Link to post
Share on other sites

55 minutes ago, Сергей Борщ said:

man iptables, google-> NAT

Неужели в глобальной сети кто-то применяет NAT-ы? 
У меня вопрос про интернет, а не про езернет. 

Если точнее то может ли быть так что скажем сегодня у MQTT сервера google один IP адрес, а завтра другой, и так каждый день или неделю или месяц. Словом чаще чем раз в год. 
Насколько им просто менять записи в DNS серверах. Насколько оперативно это в принципе можно сделать? 

Share this post


Link to post
Share on other sites

10 минут назад, AlexandrY сказал:

Неужели в глобальной сети кто-то применяет NAT-ы?

До выхода в глобальную сеть может стоять несколько шлюзов в локальной. Даже у провайдера во многих случаях локальная сеть и он выпускает вас в глобальную через свой маршрутизатор с "белым" IP и NAT.

14 минут назад, AlexandrY сказал:

Насколько им просто менять записи в DNS серверах. Насколько оперативно это в принципе можно сделать? 

Насколько "им" это сложно вам ответят только "они". При переезде в новое помещение смена IP нашего сервера происходила в течении дня-двух с момента подачи заявки.

Share this post


Link to post
Share on other sites

49 minutes ago, Сергей Борщ said:

До выхода в глобальную сеть может стоять несколько шлюзов в локальной. Даже у провайдера во многих случаях локальная сеть и он выпускает вас в глобальную через свой маршрутизатор с "белым" IP и NAT.

Да, поэтому я и использую протокол MQTT, чтобы обходить NAT-ы в частности. 
Но речь веду о глобальных сервисах. Типа сервисов гугле. Их же то ли планируют, то ли пробовали банить по IP адресам.
Эт же горячая тема. Не станут ли они прыгать по адресам.
Или может они на один и тот же адрес подставляют разные региональные ЦОД-ы для балансировки. 
А может в принципе нельзя обращаться к их сервисам по IP поскольку они очень быстро балансируют. 
 

Share this post


Link to post
Share on other sites

3 часа назад, AlexandrY сказал:

Эт же горячая тема. Не станут ли они прыгать по адресам.

И кто Вам даст какие либо гарантии за владельцев сервисов? Заведите отдельный сервис, на который "замкните" embedded устройства.

Share this post


Link to post
Share on other sites

1 hour ago, gte said:

И кто Вам даст какие либо гарантии за владельцев сервисов? Заведите отдельный сервис, на который "замкните" embedded устройства.

Оно конечно, но народ хочет сторонние сервисы и еще анонимно и безопасно.

Share this post


Link to post
Share on other sites

7 hours ago, AlexandrY said:

Да, поэтому я и использую протокол MQTT, чтобы обходить NAT-ы в частности. 

NAT это никак не обойдет. Более того, не будет без него работать.

 

7 hours ago, AlexandrY said:

Но речь веду о глобальных сервисах. Типа сервисов гугле. Их же то ли планируют, то ли пробовали банить по IP адресам.

И при чем тут какая-то надежность ip, в таком случае? Если забанят то забанят. Если не забанят, то всё будет работать.

Share this post


Link to post
Share on other sites

2 hours ago, rkit said:

NAT это никак не обойдет. Более того, не будет без него работать.
И при чем тут какая-то надежность ip, в таком случае? Если забанят то забанят. Если не забанят, то всё будет работать.

Да, очень точные и полезные замечания. Спасибо. 

Но все же как с IP ?  Их часто меняют?
Что стабильней,  IP адреса или URL? 

Share this post


Link to post
Share on other sites

1 час назад, AlexandrY сказал:

Но все же как с IP ?  Их часто меняют?
Что стабильней,  IP адреса или URL? 

ip адрес могут поменять, url стабильнее - он для того и придуман.

 

Share this post


Link to post
Share on other sites

Плюс много. Конечно IP меняют, по самым разным причинам. Сетевая часть вообще может быть покупным сервисом, оказываемый третьими лицами. Так что ваш полезный функционал будет даже не в курсе, что там что-то поменялось.  

 

В общем, если явно не сказано обратное, IP адрес -- не часть публичного контракта и не должен использоваться.

 

Share this post


Link to post
Share on other sites

 

Если заказчику требуется безопасность это только с закрытым шифрованием.

Можно зайти на ДНС и перевести URL на поддельный IP сервер тогда нужно подделать и сайт, сертификаты, ключи.   

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...