Estoy planeando implementar una aplicación interna que tenga datos confidenciales. Sugerí que lo pusiéramos en una máquina que no esté expuesta a Internet en general, solo a nuestra red interna. La cosa. El departamento rechazó esta sugerencia y dijo que no vale la pena reservar una máquina completa para una sola aplicación. (La aplicación tiene su propio dominio en caso de que sea relevante, pero me dijeron que no pueden bloquear las solicitudes basadas en la URL.)¿Qué tan seguro es el filtrado de la dirección IP?
Dentro de la aplicación lo programé para que solo respete las solicitudes si provienen de una I.P. dirección, de lo contrario solo muestra una página que dice "no se puede ver esto". Nuestras direcciones internas tienen un patrón distinto, por lo que estoy verificando la solicitud I.P. contra una expresión regular
Pero estoy nervioso acerca de esta estrategia. Se siente un poco jodido para mí. ¿Es esto razonablemente seguro?
¿Podría proporcionar la expresión regular que está utilizando? –
Serio? ¿No pueden poner reglas de direcciones IP en el firewall para ese dominio? – Nat
Eso es lo que me dijeron. – Ethan