场景:我有一个服务器架,它们都属于同一个私有VLAN。我将数据从服务器1传输到服务器2。其他服务器是否有可能嗅探发送的数据,还是只有路由器/交换机才有可能?
我问这个问题的原因是,我试图决定通过一个专用网络传输未加密的文件是否安全--如果该专用网络上还有其他服务器可以嗅探它,也就是虚拟服务器或租用的专用服务器。SSH加密的开销对于传输大量数据来说是相当高的。
发布于 2014-06-22 21:58:58
是的,使用ARP欺骗攻击是可能的。或者是否将开关配置为端口镜像。
亚马逊等公司提供的服务通过将每个客户的服务器放置在自己的VLAN环境中来避免这种情况。要走出VLAN,需要一个路由器(在Amazon的情况下,由一个弹性IP提供)。最终的结果是,在Amazon或类似的设置中,您不能通过ARP欺骗攻击来查看其他服务器间数据。
发布于 2014-06-22 23:17:39
在具有数据中心提供的交换机的典型设置中,所有服务器加上(可能)它们的路由器都将位于您的专用VLAN上。如果是这样的话你应该会没事的。所有数据中心的交换机都能看到流量,但其他客户却看不见。许多设备提供一个专用局域网和一个互联网连接。确保您正在转移到专用连接上。
听起来好像您的私有VLAN上还有其他服务器。在这种情况下,它不是那么私密。您需要设置的东西,所以只有您的服务器在您的私人局域网。
即使有了这一改变,交换机的错误配置或有意窥探数据中心的部分也会显示出您的流量。因此,您可能仍然需要加密,但实际上,如果您不信任数据中心,您就会遇到更大的问题。
发布于 2014-06-22 22:06:33
基本上没有。这是可能通过使用
只要在双方的预定义私钥中使用SSL,就可以了。
https://serverfault.com/questions/607161
复制相似问题