Не может соединиться с Экземпляром OpenStack через горизонт, но работами SSH?

Здесь существует подобный вопрос:

Проблема с этим вопросом состоит в том, что он просит решение существенно unsolveable проблемы. Нет никакого инструмента или практики, которую можно принять, который собирается защитить Вас от умеренно компетентного взломщика, который полон решимости удалить Ваш сервис.

mod_evasive является почти столь хорошим решением, как Вы собираетесь добраться до этой проблемы в ближайшей перспективе. Это реализует регулировку "лучших практик" запросов и будет препятствовать тому, чтобы Ваша система была удалена 5 сценариями Perl строки.

В долгосрочной перспективе, когда Ваше приложение становится успешным, Вы будете неизбежно волновать развертывание подсистемы балансировки нагрузки перед ним. Основные коммерческие подсистемы балансировки нагрузки (как большой IP F5) вся реализация "регулировка" защиты DOS, таким образом, можно включить ту функцию, когда Вы обновляете. Но не обновляйте только для получения той функции.

Проблема с решением современных DDos-атак состоит в том, что они запускаются от многочисленных несвязанных неточек (часто из огромных ботнетов). Брандмауэры веб-приложения как Citrix/NetScaler, Imperva и F5 сделают достойное задание с консервированными нападениями, но квалифицированные аналитики (предпочтительно от Вашей собственной команды) собираются быть необходимыми для остановки "настоящих" взломщиков, которые знают имя; Вы делаете то задание путем анализа трафика атаки, нахождения характеристик в нем конкретными взломщику и фильтрации его.

Я думаю, что Вы на правильном пути со свободной обороноспособностью "Plug and Play" для этого, особенно с новым приложением.

@tqbf

3
задан 6 April 2013 в 00:20
3 ответа

Я думаю, что ваш URL-адрес должен быть вашим общедоступным IP-адресом.

novncproxy_base_url = http: //: 6080 / vnc_auto.html

xvpvncproxy_base_url = http: //: 6081 / console

Попробуйте.

1
ответ дан 3 December 2019 в 06:37

Поместите - vncserver_listen = 0.0.0.0 , установленный из - vncserver_listen = 172.16.0.1 в вашей конфигурации. Перезапустите соответствующие службы, затем попытайтесь получить доступ к экземпляру через VNC. Должно сработать.

1
ответ дан 3 December 2019 в 06:37

Попробуйте это на вычислительном узле, к которому вы хотите получить доступ из NoVNC

iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 5900:5950 -j ACCEPT
iptables -D INPUT -j REJECT --reject-with icmp-host-prohibited

Если это правильное решение, сохраните его

iptables-save

Надеюсь, вы найдете решение. С уважением, Херардо

1
ответ дан 3 December 2019 в 06:37

Теги

Похожие вопросы