为什么公司内部服务禁止访问外网?

文章目录

      • 什么是访问外网?
      • 访问外网的风险
      • 什么业务场景需要申请外连公网?

在这里插入图片描述

上图网络访问分为两个方向:

  • Internet(外网)访问公司网络 www.taobao.com:请求经路由转发后会到公司负载均衡服务器上,负载均衡服务器会对请求做如验签、限流等控制,一般不会有安全风险。
  • 公司局域网访问Internet(外网)www.baidu.com:公司局域网访问Internet(外网)www.baidu.com时,同样会经路由转发,若路由器中设置了ACL(访问控制列表),则无法访问,否则可以进行访问。这里ACL可针对公司局域网内不同网段的请求进行分别配置,比如生产网安全级别高不能访问外网,而办公网可以访问外网(如阿里内部的七网隔离)。这样不仅能提高网络安全性,而且易于管理。

简单介绍一下ACL,ACL(访问控制列表)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。下面介绍一下什么是访问外网、访问外网的风险,以及什么场景下需要申请外连公网。

什么是访问外网?

访问外网是指公司内部部署的应用服务器主动外连公网,比如上图中生产网的一台服务器访问www.baidu.com。

访问外网的风险

公司内部应用服务器若具备主动外连公网的能力存在以下风险:

  • 攻击者可从公网下载恶意后门、挖矿木马等,然后进行对公司内部服务器进行入侵
  • 攻击者能获取公司内部数据,从而造成数据泄露
  • 方便攻击者利用XXE、SSRF等漏洞

什么业务场景需要申请外连公网?

  • 对接外部开放平台,需要使用 open api 等需求。如访问支付宝开放平台等

  • 爬虫需求。

    此前蚂蚁出现过安全事件,蚂蚁某内部应用具备巡检功能,会去访问用户提供的域名(用户提供的域名是不确定的,比如国务院政府网站等),该应用访问了大量国务院政府网站,因蚂蚁生产网各应用共用外网出口ip,导致所有蚂蚁出口ip补充政府网站封禁,影响蚂蚁大量核心业务运行,产生了很大的影响。

所以说,应用基线默认应用是不允许访问外网的(可尝试在服务器ping命令,如 ping www.baidu.com来验证),针对于以上业务场景,若需要开通外网访问,可进行安全评估后由运维放开访问外网的限制即可

欢迎如转载,请注明出处!欢迎关注微信公众号:方辰的博客

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/65775.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

手动禁止访问某些网页,告别摸鱼

手动禁止访问某些网页 开端解题思路逆向思维实现效果总结 开端 有一个不自觉地朋友,告诉我有了新电脑后很烦恼:速度快了,访问网页也快了,管不住自己的手……总在该专心学习工作的时候忍不住刷微博,或者追剧停不下来。…

GoogleChrome禁止访问端口解决

由于系统的版本迭代,从weblogic10.3.6升级到最新的weblogic14.1.1.0,在本地环境搭建创建weblogic域的时候,由于个人风采定义了一个端口为6666的端口,在一起部署完成,通过Google Chrome浏览器访问访问不到,提…

chatgpt赋能python:Python如何利用GPU加速

Python如何利用GPU加速 在大数据时代,数据处理和分析的速度越来越成为企业和个人必备的能力。然而,随着数据集的不断增大,计算机处理速度的瓶颈逐渐暴露出来。为此,GPU加速成为了解决这一问题的有效途径。 什么是GPU加速 GPU即…

国产Gpt究竟该如何使用?

说实话,当初ChatGPT横空出世我是不相信它可以进行专业知识的解答的,毕竟只是人为写出来的一个程序而已,但是当使用了一段时间以后,发现人工智能真的不是说说而已。发展到现在gpt3.5已经很可怕了,4.0又出了~~ 由于一些不…

【2023】分享国内外大厂开发主要AI网站

大厂原版 OpenAI ChatGPT 921 New Bing 415 Notion AI 90 百度文心一言 467 TruthGPT 105 讯飞星火认知大模型 141 进阶 Hugging Face 62 写作AI ​ Dyrt 394(AI写作) ​ DeepL Write 211(写作翻译) ​AI自动写文章 535 …

为了你的账户安全,此WeChat ID 不能登入Wechat网页版。你可以.......

问题:微信网页版无法登录了。针对某些公司不允许下载客户端,但是是在Windows系统下的工作,可以按照我的这个简单方法来解决。 尝试咨询微信客服,微信客服的回复是:目前微信对网页版微信进行了动态安全策略调整。如登录…

iMeta | 中科院生态中心邓晔组发布微生物组网络分析平台iNAP(图文/视频教程)

点击蓝字 关注我们 针对微生物组学研究的集成网络分析平台 https://doi.org/10.1002/imt2.13 2022/3/16 ● 2022年3月16日,中国科学院生态环境研究中心邓晔组在iMeta在线发表题为“iNAP: An integrated network analysis pipeline for microbiome studies”的方法类…

【微信篇】电脑版微信的照片视频文件位置变化

【微信篇】电脑版微信的照片视频文件位置变化 新版的微信视频图片更新了位置,感觉有好有坏吧,好的方面就是以后查找视频、图片、文档等可能更方便;不好就是越更新占用体积越大,还多很多数据,不懂是否流氓?…

【二】微信公众号之扫码关注后自动登录

​ 原来公司的官网就支持账号密码、手机验证码、QQ扫码授权、微信扫码授权等多种登录方式。昨天分享了微信公众号之扫码登录,今天接到需求说要为了咋们的公众号涨粉,要扫码后关注公众号后才可以登录,我一想这不是耍流氓嘛,登个网站…

综合实验 (NAT,ACL等配置)

一、实验要求 1、AR6理解为ISP设备,所连接的两个网段为公网;R1-R5构建为一个私有的局域网; 2、AR6上只能进行ip地址配置,之后不得对该路由器进行其他任何配置 3、公网范围IP地址已经指定,剩余R1-R5整个私网使用192.…

NAT-HCIA阶段综合实验

拓扑结构: 要求 1、ISP路由器只能配置IP地址,之后不得进行其他配置 2、内部整个网络基于192.168.1.0/24进行地址规划 3、R1、R2之间启动OSPF协议,单区域 4、PC1~PC4自动获取IP地址 5、PC1不能telnetR1,PC1外的其他内网PC可以t…

Windows PC版微信内置浏览器调试

需求背景 有时候你会可能遇到这种情况,因为微信的限制,一些网页只能用微信内置的浏览器打开,这就导致有时候一些生产环境的问题,不方便排查。下面将介绍如何通过老版本的PC端微信,打开微信内置浏览器调试。本教程提到…

Nature子刊:高通量蛋白质组学方法学综述

在后基因组时代,蛋白质组学在生物医学研究中发挥着重要作用。近日,Nature子刊《Laboratory Investigation》发表了一篇高通量蛋白组的mini-review,概述了高通量蛋白质组学技术、统计和算法的进展。 蛋白质组学作为蛋白质组实验和数据分析的结…

关于windows版本电脑版微信更新后无法显示好友头像以及接收图片和表情的解决方案

关于windows版本电脑版微信更新后无法显示好友头像以及接收图片和表情的解决方案 最近一段时间一直被windows电脑版微信升级之后好友头像和接受的图片以及表情无法显示而困扰,网上也找了许多方法解决,但是都没能解决这个问题,有的说保持网络…

tmall.product.template.get( 产品接口 )

¥免费必须用户授权 产品模板获取接口,对于非关键属性的类目,发布达尔文(监管)产品时,必须先根据类目获取产品模板。 产品模板定义产品发布需要的类目属性,包括: 关键属性:关键属性可以在类目上不存在。不…

淘宝获得商品详情接口调用展示

仅以以下的调用数据作为展示案例 更多API调用示例展示及获取Key和secret请移步文章内容以下查看 请从以下链接进入获取: ​​​​​​【登录 - 跨境电商平台接口提供商 数据采集公司 数据接口定制服务 企业级数据服务商】 { "item": { &q…

速卖通,aliexpress,关键词搜索,获取商品数据,销量,评价,价格,上架时间,图片,openpyxl 写入excel中

咋们先来看看运行结果 下面来上代码,完整代码,复制就可以运行的。不懂得或报错的,请留言。 # -*- coding:utf-8 -* import requests import re import os import json from fake_useragent import UserAgent import openpyxl from openpyxl.d…

Lazada 平台:产品详情描述页面的正确编辑方法是什么?

产品详情页面是Lazada店铺展示产品的其中一部分,早已愈来愈遭受卖家的着重点,不论是提升转换率,或是提高全部店面的访问量,产品详情页面都能具有非常大的促进作用。 一开始要确立详情页面是要向消费者介绍产品特点,展示…

购物商城实现点击商品列表某商品,进入其详情页!

一、实现思路 1.如何实现列表页面商品点击进入详情页面。 首先我们需要把这个商品的id带给他。 methods: {gotolink(id) {this.$router.push({path: /Detailed/,query: {id: Number.prototype.toString.call(id)}});}} 在商品详情页拼接一下 created() {let _that this;th…

如何生成api接口获取宝贝商品详情,商品详情接口,产品详情

API (Application Programming Interface)是指应用程序接口,它是一种通过编写一组统一的规则,开发一个软件来与其他应用程序进行通讯的技术。API可以方便应用程序之间的交流和数据共享,以及增强应用程序的功能。 在现代应用程序中&#xff0…