【发布时间】:2018-04-15 20:55:19
【问题描述】:
我在google app engine 上运行我的服务器,并且我的所有服务(例如 MongoDB、Redis、Elasticsearch)都部署在计算引擎上。现在我只想从 App Engine 连接我的计算引擎实例,这就是为什么我删除了从外部 IP 连接它们的计算引擎的所有防火墙规则,现在只有我的谷歌云项目内部网络中的实例可以连接到自己,现在我只是想知道 IP 欺骗,因为我的内部网络之外的任何人现在都无法连接到我的实例,他们可以通过告诉我的防火墙他们的 ip 是任何 IP 来伪造他们的 ip我的实例正在发生,因为如果发生这种情况,那么我的整个安全性将被破坏。
现在有一个问题,谷歌云项目的防火墙是否实施了任何措施来保护我们的实例免受 IP 欺骗,或者我们必须设置一些东西以避免这种情况。
如果大家对此有任何想法,请赐教。
谢谢
【问题讨论】:
标签: google-app-engine google-cloud-platform google-compute-engine