Eu tenho um VPS que executa o tinyproxy para uso privado e outro que executa o nginx para desenvolvimento. Existe um protocolo / daemon que eu possa usar para automatizar a lista de permissões do meu IP dinâmico ? Então, o tinyproxy só aceita conexões de e o nginx só serve para o meu IP.
Agora eu uso um subdomínio, como 123.123.0.0/16
, mas isso ainda parece vulnerável, e às vezes meu ISP, apenas para mexer comigo, muda o segundo quad.
Estou a pensar que posso fazê-lo através de um script bash, iptables e noip, mas estas são as minhas preocupações:
Eu tive a ideia hoje de escrever um daemon para automatizar isso, acho que poderia ser um exercício divertido, mas não quero reinventar a roda.
Veja como eu estava pensando que deveria funcionar. Se não houver uma única solução, talvez parte disso já esteja concluída:
#!-autowhitelist section-do not change anything below this--
allow 123.123.123.123
allow 123.123.123.124
#-!-autowhitelist section-do not change anything above this--
service tinyproxy reload
(o que deve honrar as conexões existentes que eu acho). iptables
, mas ainda não considerei qual seria a melhor solução. A lista de permissões no nível do sistema é provavelmente mais segura e robusta, mas o nível de configuração é mais flexível e permite o registro em log, etc. O programa do servidor pode ter scripts dinâmicos que podem lidar com diferentes formatos de arquivos de configuração (um para tinyproxy, um para nginx, talvez até um para sshd se eu estiver me sentindo aventureiro, etc.).
Quaisquer pensamentos, falhas de segurança que você possa ver nisto?