首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >一个服务器能看到VLAN内另一个服务器的通信量吗?

一个服务器能看到VLAN内另一个服务器的通信量吗?
EN

Server Fault用户
提问于 2014-06-22 21:50:42
回答 4查看 895关注 0票数 2

场景:我有一个服务器架,它们都属于同一个私有VLAN。我将数据从服务器1传输到服务器2。其他服务器是否有可能嗅探发送的数据,还是只有路由器/交换机才有可能?

我问这个问题的原因是,我试图决定通过一个专用网络传输未加密的文件是否安全--如果该专用网络上还有其他服务器可以嗅探它,也就是虚拟服务器或租用的专用服务器。SSH加密的开销对于传输大量数据来说是相当高的。

EN

回答 4

Server Fault用户

回答已采纳

发布于 2014-06-22 21:58:58

是的,使用ARP欺骗攻击是可能的。或者是否将开关配置为端口镜像。

亚马逊等公司提供的服务通过将每个客户的服务器放置在自己的VLAN环境中来避免这种情况。要走出VLAN,需要一个路由器(在Amazon的情况下,由一个弹性IP提供)。最终的结果是,在Amazon或类似的设置中,您不能通过ARP欺骗攻击来查看其他服务器间数据。

票数 4
EN

Server Fault用户

发布于 2014-06-22 23:17:39

在具有数据中心提供的交换机的典型设置中,所有服务器加上(可能)它们的路由器都将位于您的专用VLAN上。如果是这样的话你应该会没事的。所有数据中心的交换机都能看到流量,但其他客户却看不见。许多设备提供一个专用局域网和一个互联网连接。确保您正在转移到专用连接上。

听起来好像您的私有VLAN上还有其他服务器。在这种情况下,它不是那么私密。您需要设置的东西,所以只有您的服务器在您的私人局域网。

即使有了这一改变,交换机的错误配置或有意窥探数据中心的部分也会显示出您的流量。因此,您可能仍然需要加密,但实际上,如果您不信任数据中心,您就会遇到更大的问题。

票数 4
EN

Server Fault用户

发布于 2014-06-22 22:06:33

基本上没有。这是可能通过使用

  • ARP欺骗攻击(当被黑客攻击的服务器告诉交换机"I am server 2‘S ip")
  • 监听交换机(它可能被黑客攻击或配置端口镜像(当流量从Server1到Server2镜像到Server3)
  • 如果它们不在同一网段中,则可以在网关上进行嗅探。

只要在双方的预定义私钥中使用SSL,就可以了。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/607161

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档