【问题标题】:Slack webhook - Which IPs should I open?Slack webhook - 我应该打开哪些 IP?
【发布时间】:2016-08-04 06:06:04
【问题描述】:

我们希望将 Slack Webhook(传出 Webhook)与内部 Web 服务一起使用。

我们公司位于防火墙后面,因此必须将外部连接列入白名单。

Slack 似乎有多个地址将从其发送 API 请求,但似乎没有记录在案。

我们应该在防火墙(白名单)中打开哪些 IP/端口,以允许 slack 的传出 webhook 连接到我们的内部 web 服务?

【问题讨论】:

  • 遇到了同样的问题,只能将 IP 范围列入白名单。不幸的是,根据tweet from Slack API,该平台位于 AWS 中,并且没有固定的 IP 范围。我可能必须使用某种代理才能通过...
  • @Sahar Menashe 你找到解决方案了吗?我遇到了同样的问题。

标签: webhooks slack-api slack


【解决方案1】:

我知道这是一个老问题,但我自己也在寻找类似的东西。我认为那里的一个答案并不能真正理解这个问题。

ngrok 可以在某种程度上解决这里的问题,但它并不是所要求的。

在公司的防火墙上将端口从外部映射到内部是微不足道的。我认为发起人要问的是“在调用我们的服务时,哪些 IP 地址会松弛使用”,以便您可以将服务防火墙关闭,只允许来自这些 IP 的访问(因此整个白名单的事情)。

据我所知,简单的答案是他们基本上在 AWS 中使用 lambda 和各种来源,这使得这变得相当困难

【讨论】:

    【解决方案2】:

    另一种方法是使用 VPN 隧道服务将您的内部网络服务器公开到 Internet,例如与ngrok。我可以确认它适用于 Slack(我每天都使用它进行 Slack 开发),并且还推荐它作为 Slack tutorials 中本地开发环境的解决方案。

    【讨论】:

    • 可以在非本地服务器上使用ngrok吗?
    • 我不确定。但我看不出有什么理由不这样做
    • 内部网络服务可以暴露,所以这不是问题。 Ngrok 可能会危及公司网络安全,并可能在企业中被禁止使用。
    • ngrok 是许多公司用来创建与 Internet 的安全 VPN 连接的专业产品。它是否“可能危及网络安全”主要取决于特定的安全要求,应根据公司的具体情况进行评估。考虑到这一点,它是 OP 问题的有效解决方案。
    猜你喜欢
    • 2018-04-20
    • 1970-01-01
    • 2011-12-30
    • 1970-01-01
    • 1970-01-01
    • 2010-11-26
    • 2012-04-16
    • 1970-01-01
    • 2014-05-08
    相关资源
    最近更新 更多