Welcome! Log In Create A New Profile

Advanced

Re: nginx как https редиректор

Никита Кардашин
October 30, 2014 11:24AM
Странная безопасность, если честно.

Если я правильно понимаю, то задача поставленная в этом посте решается
через n серверов с nginx и 301 redirect.

В чем принципиальная разница между "перенаправлять" и "проксировать" с т.з.
ИБ? В обоих случаях злоумышленник, скомпрометировав "центральный" nginx
сможет сделать с трафиком все, что угодно - хоть прочитать, хоть
перенаправить на свои сервера. Безопасности от создания дополнительных
промежуточных узлов _после_ точки входа не добавится совершенно.



30 октября 2014 г., 13:36 пользователь killart <nginx-forum@nginx.us>
написал:

> Идея в следующем:
> Есть несколько веб-серверов (appsrv-n) разных компаний. Необходимо
> обеспечить работу nginx в режиме обратного прокси-сервера и SSL-терминатора
> для HTTPS запросов. При этом трафик различных серверов,
> с точки зрения информационной безопасности, нельзя обрабатывать на одном
> nginx. Для этого предполагается, что на периметре сети хост nginx будет
> перенаправлять HTTP и HTTPS трафик на внутренние сервера nginx в
> зависимости
> от URL к которому идут запросы (www.domain1.com на srv-1 b srv-2,
> www.domain2.com на srv-3 и srv-4). На серверах srv-n трафик
> перенаправляется
> на appsrv-1, ... appsrv-2 и т.д в зависимости от URL запроса (если HTTPS
> запрос трафик расшифровывается).
>
> Вот примерно такую схему хотелось бы реализовать.
>
> Posted at Nginx Forum:
> http://forum.nginx.org/read.php?21,254421,254442#msg-254442
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@nginx.org
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
>



--
With best regards,
differentlocal (www.differentlocal.ru | differentlocal@gmail.com),
System administrator.
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

nginx как https редиректор

killart October 29, 2014 01:52PM

Re: nginx как https редиректор

Styopa Semenukha October 29, 2014 03:16PM

Re: nginx как https редиректор

killart October 30, 2014 04:36AM

Re: nginx как https редиректор

Никита Кардашин October 30, 2014 11:24AM

Re: nginx как https редиректор

killart October 31, 2014 06:12AM

Re: Re: nginx как https редиректор

Styopa Semenukha October 31, 2014 10:04AM

Re: Re: nginx как https редиректор

killart October 31, 2014 12:28PM

Re: Re: nginx как https редиректор

Илья Шипицин November 01, 2014 07:04AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 312
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready