é possível fazer proxy em aplicações seguras?

1

Internet ---------- Servidor Proxy (borda da rede)

                  |        |        |
                  |        |        |
                GitLab   App 2     App3

Então, eu instalei o gitlab em uma VM em minha rede interna e quero procurá-lo com segurança na Internet, mas até agora meus esforços foram infrutíferos, é o que estou tentando fazer ou preciso comprar um VPS barato?

P.S tenho trabalho que posso mostrar.

    
por user502301 29.06.2016 / 03:19

1 resposta

1

A solução mais simples seria usar o NAT na borda da rede. No entanto, isso não é uma solução de proxy. Um firewall pode rotear algum tráfego via NAT e rotear outro tráfego para um proxy transparente.

Os aplicativos com reconhecimento de proxy podem, como em CONNECT , permitir que eles se conectem por meio do proxy. O proxy irá transferir dados sem olhar para dentro. Normalmente, ele registrará o terminal de conexão.

O proxy pode aceitar a conexão de forma transparente e, em seguida, procurá-la com maior probabilidade em um proxy não transparente. Pode haver problemas com a criação das conexões. Não é possível lidar com todos os casos. Os fluxos de proxy começam antes que a criptografia tenha sido negociada, portanto não há vulnerabilidade man-in-the-middle.

O proxy pode fornecer uma chave para o site de destino e executar um ataque man-in-the-middle. Se você confia no proxy, isso pode ser aceitável para conexões de menor risco. Para conexões com bancos e outras conexões que exigem níveis mais altos de segurança, o proxy pode agir de forma transparente, conforme descrito acima. Este seria um proxy relativamente transparente, mas fornece um local pronto para um ataque man-in-the-middle.

    
por BillThor 29.06.2016 / 03:39