V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
dumbbell5kg
V2EX  ›  程序员

Rabbit/RocketMq 对公网开放会有什么安全隐患吗?

  •  
  •   dumbbell5kg · 2022-08-08 17:57:05 +08:00 · 2182 次点击
    这是一个创建于 841 天前的主题,其中的信息可能已经有所发展或是发生改变。
    • 在网上只搜到这一条相关信息:

    • “Brokers created without public accessibility cannot be accessed from outside of your VPC. This greatly reduces your broker's susceptibility to DDoS attacks from the internet. ”

    • 地址是: https://docs.bridgecrew.io/docs/public_11

    • 主要是防 DDOS 吗?也有针对 https 的 ddos 呀,为什么 https 端口都可以开放出去

    8 条回复    2022-08-09 11:05:30 +08:00
    dumbbell5kg
        1
    dumbbell5kg  
    OP
       2022-08-08 17:59:14 +08:00
    有没有大佬捞捞
    zzn
        2
    zzn  
       2022-08-08 18:40:56 +08:00
    从安全的角度来说,减少攻击面永远都是对的
    cubecube
        3
    cubecube  
       2022-08-08 18:43:59 +08:00
    https 可以通过前置服务器(负载均衡器)提前防御 ddos ,不让真实的服务器崩溃。
    LeegoYih
        4
    LeegoYih  
       2022-08-08 19:44:36 +08:00
    不安全,不光是 DDoS ,还有这些应用本身可能存在的问题,几年前因为 Redis 的漏洞,服务器被挂挖矿了,全组绩效不及格。
    securityCoding
        5
    securityCoding  
       2022-08-08 19:47:44 +08:00
    为什么要暴露到公网呢?
    dumbbell5kg
        6
    dumbbell5kg  
    OP
       2022-08-09 09:24:24 +08:00
    @securityCoding 没有这个需求,纯好奇为什么没这种用法
    dumbbell5kg
        7
    dumbbell5kg  
    OP
       2022-08-09 09:25:20 +08:00
    了解了,感谢大佬们
    bthulu
        8
    bthulu  
       2022-08-09 11:05:30 +08:00
    RabbitMQ 很成熟了, 安全漏洞为 0, 放心用
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5512 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 09:00 · PVG 17:00 · LAX 01:00 · JFK 04:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.