这个问题是受我从OVH租来的VPS的启发。操作系统安装是自动的,IP已经配置好了。但是,由于我有根访问权限,我可以将IP更改为另一个IP,可能与另一个主机本地网络发生冲突,这将导致数据包丢失。我认为OVH对此有某种形式的保护,既可以保护其他VPS,也可以出售额外的IP地址。对于物理托管的服务器,也可以问同样的问题,而不是专门针对VPS的。
数据中心管理员如何确保每个托管服务器不能使用比分配的IP地址更多的IP地址?
发布于 2020-06-15 13:28:51
公共云提供商通常使用某种形式的端口安全来防范这种情况。
这意味着只允许具有分配的IP + MAC地址对(S)的通信量进入网络。
对于虚拟化服务器,这种安全性通常应用于物理主机(即承载虚拟化服务器的主机)。
对于裸金属主机,这种安全性可以应用于物理交换机(Es).
作为参考,请考虑OpenStack的反欺骗实现:https://www.packetflow.co.uk/openstack-neutron-port-security-explained/
https://serverfault.com/questions/1021495
复制相似问题