インターネットからアクセスが来る場合のWebサーバの配置についてセキュリティ面も考慮して議論しております。意見は2通りあって・・・
1.DMZにWebサーバを置いてFWやLB・ウイルスチェッカー等で通常の
構成で行った方が良い。
2.DMZではなく、今はLBにリバースプロキシの機能が付いたものがあるんで
FWの内側(セキュア)に入れて、FWの設定、負荷を減らせる方が良い。
各々、メリット、デメリットはあると思うのですが、これが決まらないと全て先に進まず困っております。こんなのこうしたら安全で最高じゃんという意見がありましたら是非ヒントを下さい。
どうやら、決め手はリバースプロキシのようです。
これがどの位安全なのか実績が無いため語れません。
これってどうすればどの位安全に機能するのか、教えてください。
私は2番目の方が良いと思っております。
宜しくお願い致します。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
うーむ。
どっちでも絶対安全とはいえませんけど。2番の構成だと、内側に FW をいれとかないと、少し危険なような気がします。(最低でも、フィルタのかけられるルータなど)あと、LB の外側と、内側のルーティングは許可しないとかの構成にしとかないと、1番、2番の構成でもなんにもなりませんからねぇ。No.1
- 回答日時:
すみません自分だけかもしれませんが...
「LB」とは何でしょうか?ロードバランサー?
ということで2の構成がいまいちわかっていません。すみません。
補足要求だけではなんですので...
リバースプロキシの利用 これは運用面においていろいろとメリットがあるので
導入したほうがいいと思います。
プロキシなので元Webサーバは直接インターネットにさらすよりもセキュリティは向上するでしょう。
となると、「リバースプロキシ自体のセキュリティホールの危険性は?」
という感じになると思うのですがいかがでしょうか?
例えばリバースプロキシのキャッシュ不正操作によるWeb乗っ取りとかはおきないの?とかでしょうか。
これはその製品の信頼性、サポート等を見ていくしかないのかな。
一般レポートにはそういった事例はまずないと思うので。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- VPN フリー wi-fi は安全ですか 自宅での wi-fi VPNを使用したら良い? 2 2022/05/31 04:12
- サーバー FTPサーバについて詳しい方(アクセス権のないディレクトリを非表示にする方法) 4 2022/08/22 22:33
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- サーバー メールサーバーについて詳しい方、メールサーバーの管理業務経験のある方、教えてください。 3 2022/11/12 18:24
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- 簿記検定・漢字検定・秘書検定 簿記一級を取るべきかわからず困っています。 簿記一級とその他学外活動の各コストパフォーマンス(費用対 3 2022/08/21 20:16
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
- その他(コンピューター・テクノロジー) 以下の用語がわかんないので教えてください!!! ①プロトコルの変換をする装置。トランスポート層からア 1 2023/07/05 09:10
- サーバー ファイルサーバのデータのバックアップ 1 2023/03/15 10:30
- 電子マネー・電子決済 PayPayの決済システムのバグについて ご意見宜しくお願いします。 お尋ね致します。 私はスーパー 14 2022/08/13 21:05
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
セグメントとサブネット
-
NICを2枚挿したときのデフォル...
-
ルーティング情報について
-
VLANへのIPアドレス設定について
-
セグメントの違うプリンターで...
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
ルータでLAN側WAN側を同じネッ...
-
すべてのパブリックネットワー...
-
プロトコルの階層化とインター...
-
異なるセグメント間での通信(ル...
-
光コンセントとlanポートがある...
-
ポートの開け方ではなく、閉じ...
-
Visual Studio Codeのエラーに...
-
家庭内LANの2台のPC間で「ネッ...
-
CiscoルータのIPアドレス設定に...
-
ループバック、pingに詳しい方
-
ネットワーク経由のファイルコ...
-
スカパー(@skyperfectv.co.jp...
-
三洋電機太陽光発電パワーコン...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
セグメントとサブネット
-
VLANへのIPアドレス設定について
-
Windowsファイアウォールの設定...
-
セグメントの違うプリンターで...
-
社内LANのIP不足への対応(セグ...
-
サーバ・クライアントでセグメ...
-
異なるセグメントでPC⇒iPadへPi...
-
ループバックアドレスの設定に...
-
syslogサーバを別セグメントに...
-
NICを2枚挿したときのデフォル...
-
地上デジタル放送の仕組み
-
ルーターでセグメントと分けたい
-
セグメントって何ですか?
-
負荷分散装置を経由する同一ネ...
-
retとretfについて。
-
マルチセッション使用時の別セ...
-
VPN 同じセグメント構成のLAN間...
-
WindowsPCでNICを2つ使いたい
-
アルファベット表示について
-
ブロードバンドルーター経由Fir...
おすすめ情報