Windows

擁有包含(並顯示)埠的 URL 會導致一些安全風險嗎?

  • April 3, 2019

我有一個伺服器,它在埠 80/443 上包含 Filemaker Server,在埠 1111 上包含一個網站。

通過為網站創建 DNS,我獲得了網址https://mydns.xx:1111/。在這種情況下,顯示埠並不是真正的問題(我認為我沒有選擇,因為我只有一個 IP 地址,客戶不想為第二台服​​務器付費,但如果你知道解決方案,我會仍然是一個接受者)。

我的問題是:擁有包含(並顯示)埠的 URL 會導致一些安全風險嗎?該站點將被各種使用者使用(它是一個允許例如創建帳戶、修改其個人資料等的站點)。

伺服器在 Windows Server 16 上執行。

安全?不,風險是一樣的。所有面向 Internet 的主機都將在其所有埠上進行掃描。

可用性問題?也許。有些使用者只會進入example.com他們的瀏覽器,然後當你說你需要一些數字時給你一個空白的凝視。

網路級別的解決方案是通過要求提供商提供 IPv6 來獲取更多 IP 地址。

應用程序級解決方案是使用代理、基於命名的虛擬主機或 Web 伺服器 URL 重寫規則。這些允許您將一個 Web 伺服器或代理放在多個事物的前面。

引用自:https://serverfault.com/questions/961341