Sziasztok!
Szeretnék ötleteket, javaslatokat kérni.
Lesz nemsokára egy LAMP környezet ami internet felől természetesen elérhető lesz. Egy darab, saját fejlesztésű alkalmazás fog rajta futni. Egyenlőre tekintsünk el az alkalmazás lehetséges hibáitól mint problémától. Először a hálózati rész optimális megoldását szeretném összerakni.
Első lépésben jó lenne ingyenes alkalmazásokkal megoldani mindent ( illetve elérhető árú szolgáltatással ), amennyiben erre mondjuk egy év múlva is szükség van akkor ( sikerült elérni az üzleti célt ) szóba jöhet kereskedelmi termék is.
Normál felhasználásnál nem kell számottevő terhelésre számítani, napi 300-500 egyedi látogató és max. 5000 oldalletöltésnél nem lesz több meglátásom szerint.
Egy lehetőség, hogy publikus IP címmel kiteszem a VPS-t ( saját vason fut ), iptables input, output láncon beállítom a tiltásokat.
Második ötlet, hogy egy másik VPS mögé teszem, csinálok egy NAT-ot és figyelem a forward láncot, beállítom a tiltásokat, esetleg valami IDS/IPS alkalmazást is megpróbálok beállítani.
Harmadik ötlet, hogy Sucuri, CloudFlare vagy egyéb szolgáltatást igénybe véve próbálom megszűrni a támadások egy részét.
Viszont kérdés, hogy pl. van-e értelme az Apache kiszolgálót egy Nginx mögé bújtatni? Segít-e az Apache elleni célzott támadásokat kivédeni? CloudFlare és társai mennyire hatékonyak? Ha webcímet támadnak és a botok kérdeznek DNS-t akkor ők kapják a kérést, de ha IP címre mennek akkor mindegy. Azt tapasztaltam, hogy botok hónapokkal azután is támadtak domain neveket miután az elkerült az adott szerverről más IP címre.
Gondolom van itt pár kolléga aki dolgozik ilyen rendszerekkel, láttam már pár dolgot én is, de ezt szeretném a kezdetektől "szépen" össze rakni és minden építő ötletet szívesen fogadok.