Tavoite: auttaa sinua tunnistamaan todelliset ongelmat, välttämään huonoja teknisiä päätöksiä ja valitsemaan ratkaisun, joka sopii palvelimellesi tai infrastruktuurillesi.
Käänteinen välityspalvelin
Käänteinen välityspalvelin on yksinkertainen pelikäyttöön tai webiin: liikenne saapuu suojatulle IP:lle, suodatetaan ja lähetetään takaisin todelliselle palvelimelle. Tämä on kätevää, kun halutaan peittää alkuperäinen IP-osoite.
Tunnelointi GRE
GRE mahdollistaa puhtaan liikenteen kuljettamisen etäinfrastruktuuriin. Tämä on mielenkiintoista kehittyneemmille palveluille, mutta MTU, reititys, palomuuri ja tunnelin vakaus on hoidettava.
Ilmoitus BGP
BGP avulla infrastruktuuri ilmoittaa omat etuliitteensä transiitti- tai suojatoimittajan kautta. Tämä on siistein menetelmä operaattoreille, mutta se vaatii verkkotaitoja.
Valintakriteerit
Eristetylle pelipalvelimelle proxy on usein nopein ottaa käyttöön. Kokonaiselle infrastruktuurille GRE tai BGP ovat merkityksellisempiä. Valinta riippuu myös IP-osoitteista, reitityksestä ja kriittisyydestä.
Virheiden välttäminen
Älä paljasta todellista IP-osoitetta, seuraa reittejä, testaa MTU, dokumentoi palomuurisäännöt ja pidä varasuunnitelma huonon konfiguraation varalta.
Yhteenveto
Paras lähestymistapa on aloittaa todellisista oireista, tarkistaa tekniset syyt ja sitten valita protokollaan ja yhteisöön sopiva suojaus. Tehokkaan ratkaisun on suojattava ilman, että se heikentää käyttäjäkokemusta.