Segurança de WAN e encaminhamento de porta para IoT

1

Eu tenho uma placa esp8266 que configurei como um pequeno servidor. Para acessá-lo pela Web (primeira incursão em fazer uma casa inteligente e IoT), usei no-ip para lidar com DNS dinâmico e abri o acesso à WAN com o encaminhamento de porta (80) em meu roteador doméstico. Minha pergunta é como isso é seguro? Eu tentei apenas permitir um determinado endereço IP, mas os smartphones usam IPs dinâmicos.

    
por Oliver Burdekin 08.01.2016 / 23:37

1 resposta

1

Ao lidar com conexões TCP / IP, existem 65535 portas disponíveis para escutar.

Geralmente, a porta 80 é usada para conexões HTTP padrão, enquanto a porta 443 é usada para HTTPS.

Se você precisar abrir uma porta comum para o mundo, prepare-se para o servidor de qualquer solicitação feita para ele.

Outra opção seria mudar a porta que você está escutando, este deve ser um número entre 5000 e 65535. Ao randomizar esta porta, somente você saberá como se conectar. (você precisará de acesso de administrador para ligar a qualquer porta < 1024)

Se você quiser enviar dados HTTP padrão, a URL simplesmente será

http://my.no-iphost.com:55933/my_script

Onde 55933 é minha porta secreta.

    
por 09.01.2016 / 07:57