【发布时间】:2022-08-10 18:10:38
【问题描述】:
我有一些客户的 IP 每天都在变化,静态 IP 不是他们的选择。
如果我让他们安装动态 DNS 客户端,然后在我的应用程序 .htaccess 文件中引用该动态 DNS 域,这是否会给我的应用程序带来任何安全问题?
所以总结一下,在我的 .htaccess 文件中使用动态 DNS 域会对我的应用程序构成任何与安全相关的威胁吗?
-
如果有任何信息,将不胜感激。
我有一些客户的 IP 每天都在变化,静态 IP 不是他们的选择。
如果我让他们安装动态 DNS 客户端,然后在我的应用程序 .htaccess 文件中引用该动态 DNS 域,这是否会给我的应用程序带来任何安全问题?
所以总结一下,在我的 .htaccess 文件中使用动态 DNS 域会对我的应用程序构成任何与安全相关的威胁吗?
据我了解,您希望将您的客户端 IP 地址添加到应用程序的白名单中,并且您希望切换到 DynDNS,因为 IP 地址每天都在变化。 所以你想为每个客户分配一个不同的域并将每个域列入白名单,对吗?
这里明显的攻击向量是劫持域并将其指向恶意机器,而不是使用 DynDNS 服务的客户端机器。 如果您设法在客户端计算机上注册 DynDNS 客户端,而不会暴露有关可能被盗或丢失的域的任何登录信息,那么这应该是安全的。但是我目前看不到如果没有将凭据存储在这台机器上的某个位置,您将如何为您的域 DynDNS 注册客户端。
【讨论】: