Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Как спрятать IP сервера

Автор: Surgeon2013
Дата сообщения: 03.04.2013 09:26
[more] [more] Добрый день.
Ко мне обратился знакомый с вопросом: можно ли как-то спрятать сервер предприятия от всяких рода органов. Думаю, данный вопрос здесь всплывает периодически.
В настоящее время серверов 5 (далее для удобства сервер), пользователей, работающих удаленно через RDP 100+. У большинства тонкий клиент. Пользователи сидят в 5 офисах. Есть VPN между каждым филиалом и сервером.
Известно - что по белому IP сервера достаточно легко идентифицировать его месторасположение.
Способы ухода:
1. Аренда сервер за бугром. Полностью арендовать сервера на внешнем дата-центре дорого (да и жалко текущие сервера - ведь без дела будут простаивать).
2. Замуровать сервер в стену, размещение у бабушки на квартире и т.п. - не интересно.
3. Мой вариант. Аренда одного скромного сервера на зарубежном data-центре с хорошим каналом (как вариант http://ru.hetzner.com/hosting/produkte_rootserver/ex4), используемого в качестве промежуточного шлюза с зарубежным белым IP, при этом
1) Настроен VPN между каждым офисом и зарубежным дата-центром;
2) Между сервером и зарубежном сервером также настроен VPN;
3) На зарубежном сервере проброшен мост по перенаправлению пользователя на основной сервер в РФ;
4) Также на зарубежном сервере стоит прокси-сервер, через который осуществляется связь пользователей с внешним миром (интернет, почта, аська);
5) Сервер РФ перемещен в один из российских дата-центров (для обеспечения хорошего канала и физической безопасности) путем аренды стойки на стороннее юр. лицо.

Дополнительно на зарубежный сервер можно повешать снифер и файрвол.

Правильно ли будет так сделать (3 вариант)? Может я чего-то не учел? [/more] [/more]
Автор: t3mpp
Дата сообщения: 03.04.2013 10:52

Цитата:
5) Сервер РФ перемещен в один из российских дата-центров (для обеспечения хорошего канала и физической безопасности) путем аренды стойки на стороннее юр. лицо.


В наших датаценрах как раз этого и не будет. Они обязаны пускать по первому запросу. Да и время на арест сервера потребуется минимальное.
Автор: bga83
Дата сообщения: 03.04.2013 15:46

Цитата:
Правильно ли будет так сделать (3 вариант)? Может я чего-то не учел?

нет не правильно. Правильным будет купить лицензии на весь софт и и переходить на белую бухгалтерию. Если руководство будет против, то искать нормальную работу
Автор: tankistua
Дата сообщения: 03.04.2013 16:14
можно поднять винду в виртуалке, а саму виртуалку сложить на зашифрованный раздел.
Автор: Drron
Дата сообщения: 04.04.2013 08:56

Код: Tor также может обеспечивать анонимность для серверов. Используя сеть Tor, возможно использовать сервер таким образом, что его местонахождение в сети будет неизвестно. Конечно, для доступа к скрытым службам Tor должен также использоваться и на стороне клиента.
Скрытые службы доступны через специальные псевдо-домены верхнего уровня .onion. Сеть Tor понимает эти домены и направляет информацию анонимно к скрытым службам. Скрытая служба затем обрабатывает её посредством стандартного программного обеспечения, которое настраивается на прослушивание только непубличных (закрытых для внешнего доступа) интерфейсов.
Автор: FaustOVO
Дата сообщения: 05.04.2013 14:15
Идея конечно хорошая. Только вы забываете что хакеры военизированных структур могут использовать иголки под ногти и другие хакерские инструменты людей в масках, после которых ты сам их отведешь к этим серверам за ручку.

Страницы: 1

Предыдущая тема: Ошибка 80.0017 принтер HP 4250n


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.