با این راهحل دیگه پورتهای ۸۰/۴۴۳ نیازی نیست باز بمونن. برای بسته نگه داشتن بقیهی پورتها (از جمله پورت ssh که میشه ۲۲) هم چند تا سولوشن هست.
راهکار اول: Hub-and-Spoke VPN
یعنی چی؟ یعنی یک سرور مرکزی وجود داره که کلاینتها رو بهم وصل میکنه.
من حقیقتاً از این سولوشن خوشم نمیاد، به دو دلیل:
1. کافیه یک لحظه سرور VPN بیاد پایین تا کلاً کانکشن بیرون نتورک با داخلش کامل قطع بشه.
2. مشکل latency: فرض کنید شما تو تهران هستید، VPNتون تو المانه و سرورتون هم تهرانه. برای اینکه یک packet داده بفرستید، این داده اول باید بره آلمان و بعد برگرده تهران. این latency رو خیلی افزایش میده.
راهکار بهتر: Mesh VPN
اینجا دیوایسها مستقیم بهم وصل میشن، بدون واسطهی مرکزی.
من توصیه میکنم از Tailscale استفاده کنید. تا یک تعداد دیوایس رو حتی رایگان ساپورت میکنه. نسخهی اوپنسورسش هم هست Headscale.
خوبیش اینه که کلاینتها رو مستقیم بهم وصل میکنه و از طریق UDP hole punching این کار رو انجام میده، پس latency خیلی بهتری میگیرید.
@PyBackendHub
Post #1279
5.54K
Python BackendHub یک پست آموزشی در خصوص دیپلوی کردن به روش امن تر و ریسک هایی که شاید نمیدونستید وجود دارن. معمولاً یک IP دارید که آیپی سرورتون هست و اونجا دیپلوی میکنید. مشکل اول: DDoS برای امن شدن در برابر DDoS معمولاً میاین سراغ یک سرویسی مثل Cloudflare. دامینتون رو…
- ❤ 20
- 🥱 4
- 👍 3