Ограничете достъпа до сървъра само от LAN

Наскоро получихме нов сървър в офиса чисто за тестови цели. Настроен е така, че да имаме достъп до него от всеки компютър.

Въпреки това днес нашият ip беше блокиран от един от другите ни сайтове, казвайки, че нашият ip е заподозрян, че има вирус, който изпраща спам имейли. научихме това от cbl http://cbl.abuseat.org/

Така че, разбира се, изключихме сървъра, за да спрем това. Проблемът е, че сървърът трябва да е включен, за да продължи да разработва нашето приложение и да има достъп до базата данни, която е инсталирана на него. Нормалният ни администратор е на почивка и е недостъпен, а останалите сме идиоти (включително и аз) в тази област.

Ние вярваме, че най-доброто решение е да го премахнете от свързване с интернет, но все пак да имате достъп до него в мрежата. Ако това е валидно решение, как ще стане това или има ли по-добър начин? да речем блокиране на определени портове или каквото и да било.


person corymathews    schedule 28.08.2008    source източник


Отговори (1)


Предполагам, че този сървър е зад рутер? Трябва да можете да блокирате WAN връзките към сървъра на рутера и все пак да го оставите отворен за приемане на LAN връзка. Или можете да ограничите IPs, който може да се свързва със сървъра, до машините за разработка в мрежата.

person Pauly    schedule 28.08.2008