6

Я искал несколько примеров о том, как подключить mysql/tomcat из удаленной системы. (ex1, ex2, ex3)

Я только что предоставил несколько ссылок, хотя есть много доступных. Во всех примерах, которые я видел, никто не раскрывает свой внешний IP. Некоторые пишут «xxxx», некоторые пишут «externalIP», а некоторые используют другие способы. Мне просто любопытно узнать, почему люди не раскрывают свой внешний IP, но показывают ли они свой локальный IP, например 192.168.1.22 . Могут ли люди взломать систему, зная внешний IP, или есть другие причины?

3 ответа3

14

Существует вероятность того, что если вы опубликуете свой общедоступный IP-адрес, вы привлечете к нему больше внимания, чем то, что он обычно получает, просто находясь в Интернете. В идеале безопасность вашего брандмауэра и хоста должна быть достаточно сильной, чтобы противостоять атакам. В IP-адресе нет ничего секретного. Они должны быть известны, чтобы общение происходило.

Существует сеть, зарезервированная для документации и совместного использования 192.0.2.0/24 . Поэтому не стесняйтесь использовать это или один из других диапазонов RFC 5735 , которые зарезервированы для внутренних сетей или документации.

3

Указывать свой реальный IP-адрес не рекомендуется, но обычно это не вредно (в конце концов, каждый раз, когда вы заходите на веб-сайт, его владелец может видеть ваш адрес, и, к счастью, у большинства из них есть дела поважнее, чем нападать на вас).

Теперь, разместив его в сообщении, в котором вы также поясните, что вы только что отключили брандмауэр и антивирус, действительно привлекут внимание злоумышленников.

Что касается того, что вы даже подумываете об их отключении, я бы сказал, что правильный ответ для вас - никуда не публиковать свой IP-адрес!

Теперь о ваших комментариях к предыдущим ответам: вам не нужно отключать брандмауэр, чтобы разрешить подключение к одному серверу, работающему на вашем компьютере. Просто настройте его, чтобы открыть нужный вам порт.

Также я уверен, что отключение антивируса вообще не поможет. Не делай этого.

Если, как я полагаю, у вас есть проблемы с подключением к серверу, работающему на вашем компьютере, из-за пределов вашей локальной сети, источником проблемы обычно является один из этих двух:

  • у вас есть маршрутизатор, и вам нужно настроить переадресацию портов на вашем маршрутизаторе (не на вашем компьютере)
  • программное обеспечение вашего сервера настроено на прием только локальных подключений (подключений, исходящих с того же компьютера, на котором он запущен), и вам нужно изменить этот параметр (Google, так как это зависит от фактического сервера, который вы пытаетесь настроить)

Удачи!

1

да и нет, проблема не в взломе (там у них есть брандмауэр, который не должен допускать плохих вещей), но вы можете сделать так называемую DDOS-атаку на сервер / брандмауэр через публичный IP.

Также бесполезно, если вы пишете свой публичный IP-адрес (потому что многие пользователи DAU просто копируют предыдущий код, и тогда у вас возникает проблема, потому что их Система будет иметь тот же ip, что и ваш, что очень плохо, потому что публичный ip должен быть уникальным.

Внутренний IP не проблема, они могут просто использовать ту же самую причину позади маршрутизатора (проблема с не быть уникальным застревает в их собственной сети, поэтому нет проблем для вас)

надеюсь, это поможет. sry мой плохой английский - спешил и мой родной язык немецкий, а не английский.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .