【发布时间】:2017-11-05 22:33:15
【问题描述】:
我想设置一个 IP 白名单系统来保护我的网络服务器。
我可以保护 3 层:(Internet =>) 防火墙 => Nginx 反向代理 => Node.js 服务器
就实用性而言,我正在保护我的 Node.js 服务器,因为我可以在通过自定义 Web 界面编辑的实时 Firebase 表中动态地允许/拒绝 IP。但它并不能彻底阻止 DDoS,因为即使我会向未经授权的 IP 返回错误,我的节点服务器也会直接处理负载,这并不好......
我更愿意在上层保护我的服务器,比如 Nginx 或防火墙。 但是,IP 列表是服务器上的文件,实现一个像我现在使用的那样舒适的解决方案似乎很复杂。
您有什么建议,您对我目前的解决方案有何看法?
谢谢!
【问题讨论】:
标签: node.js security nginx ip ddos