随机 TLD 名称、数字和字母,以提高安全性?

发布于 2024-12-01 20:38:52 字数 1459 浏览 1 评论 0原文

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

折戟 2024-12-08 20:38:52

如果您从未在任何人都能看到的地方使用它(即使是通过来自您服务器的传入连接上的 rDNS),那么唯一真正的缺点是,当您可以轻松地使用您所在域下的随机子域时,您就要为此付费。已经控制(例如j398sh3-3nj23j.example.com)。

但它将提供针对 DDOS 或尝试获取访问的零保护,因为任何能够从客户端应用程序中提取正常域名的人都可能能够轻松提取此随机域名,并且他们可能不会甚至不用担心域名,只需获取客户端连接的 IP 地址即可。

If you're never using where anyone will see it (even by rDNS on an incoming connection from your server), then the only real drawback is that you're paying for it when you could as easily use a random subdomain under a domain you already control (e.g. j398sh3-3nj23j.example.com).

But it'll provide zero protection from DDOS or attempts to gain access, as anyone who is in a position to extract a normal domain name from your client app will probably be able to extract this random domain name just as easily, and they may not even bother with domain names and just get the IP address your client is connecting to anyway.

与酒说心事 2024-12-08 20:38:52

强调一下,那是没有用的。正如上面所指出的,使用您自己的某些子域会花费更少,更理智,并且具有更多实用性。

如果私有网络上有许多节点,但物理上并非私有,请使用良好的 VPN 系统和带有证书的机器身份验证。如果这样做,除了面向互联网的 VPN 软件之外,其他任何内容都无法访问,并且可以轻松忽略任何不合法的内容。

Emphatically speaking, that's useless. As was pointed out above, using some subdomain of your own would cost less, be saner, and have more utility.

If you have a number of nodes on a private network that is not physically private, use a good VPN system and machine authentication with certificates. If you do that, nothing is accessible except the Internet-facing VPN software, and that can easily ignore anything that's not legitimate.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文