仅使用 iptables 来保证安全是否安全?

仅使用 iptables 来保证安全是否安全?

我在不同的机器上有 2 台服务器。第一台机器应该通过 tcp 向第二台机器发送请求。两台机器都有静态 ip 地址。仅通过在第二台机器上设置 iptables 规则来保护服务器之间的交互是否安全?

答案1

这根本不能保证这些主机之间的连接安全。当你尽可能地限制对守护进程的访问时,它可以降低服务器端的攻击面,但对于连接安全来说,它却没有帮助。

如果可能的话,您应该启用 SSL 来提高连接的安全性。如果这不可能,您可以考虑在两个主机之间设置 IPSec 加密连接。

相关内容