Имя: Пароль:
1C
 
Отправка данных безопасно. Как реализовать?
0 H A D G E H O G s
 
10.03.22
23:52
Дня доброго.
Кратко опишу проблему.

Мне надо выложить приложение в общий доступ, допустим на google.play. Тоесть, к приложение будет доступ у любого человека.
Приложение должно отправлять данные на веб-сервер (с согласия пользователя), имя веб-сервера я публиковать не могу (не уверен, что админы осилят защиту от DDOS и прочей хрени).
Имя сервера легко вычисляется fiddler-ом.

Поэтому есть идея - пусть приложение отправляет данные письмом на яндекс.почту на ящик, доступ к которому есть у серверной части, тоесть, возложить заботу о безопасности на яндекс.
Но это жестец топорное решение.
Есть ли что-то получше, какой-нибудь web-сервер - провайдер, который скрывает конечный веб-сервер - получатель?
1 pechkin
 
10.03.22
23:56
Может таки купить ддос защиту?
2 pechkin
 
10.03.22
23:58
Можно конечно куда-нибудь на гугл клауд кидать или амазон
3 H A D G E H O G s
 
11.03.22
00:00
(2) Вот туда сейчас меньше всего хочется кидать.
4 H A D G E H O G s
 
11.03.22
00:00
(1) Все должно быть бесплатно. Это пет-проект
5 pechkin
 
11.03.22
00:02
Можно фаербейз заюзать. Не знаю правда доступен он сейчас или нет
6 pechkin
 
11.03.22
00:03
Из бесплатного - надейся что ты никому не нужен
7 Asmody
 
11.03.22
00:27
зарегистрируй бесплатный домен на dot.tk
у них к нему редирект прилагается
8 H A D G E H O G s
 
11.03.22
11:50
Подниму тему.
9 H A D G E H O G s
 
11.03.22
11:50
(7) поглядим
10 Garykom
 
гуру
11.03.22
12:05
(0) https://yandex.ru/dev/disk/webdav/
вместо извращений с email
11 Garykom
 
гуру
11.03.22
12:08
(0) >имя веб-сервера я публиковать не могу (не уверен, что админы осилят защиту от DDOS и прочей хрени)

на данный момент достаточно зарегать домен и его начинают пытаться ломать
т.е. любой домен подвергается атакам
но именно DDoS'ить без необходимости положить не будут, т.е. если нет желания положить именно твой сервис
12 H A D G E H O G s
 
11.03.22
12:20
(10) Ты не понял.
Идея с email в том, что даже если граждане получат доступ к ящику клиента, это им ничего не даст, так как ящик клиента отправляет письмо на ящик сервера, к которому доступа нет
13 Garikk
 
11.03.22
12:21
(9) про dot.tk имей в виду что если прозеваешь продление бесплатного домена он резко станет платным, а то и очень платным
14 pechkin
 
11.03.22
12:40
(13) так все равно заплатить нельзя. Отвалится и все
15 Fragster
 
гуру
11.03.22
12:47
а чем не устраивает отправка имени сервера через push и 100500 рандомных доменов третьего уровня? если какой зашкварится, то пользователей размазать на остальные. как только зашкварится второй - понять, какие пользователи имели оба этих имени? если много, то еще одна итерация, но подозрительных пользюков на индивидуальные серваки. при третьем зашкваре - бан пользюков
16 Fragster
 
гуру
11.03.22
12:50
а почта прям весьма нестабильно может ходить
18 Fragster
 
гуру
11.03.22
12:50
включая суточные задержки  просто так
19 vbus
 
11.03.22
12:55
Если
\Приложение должно отправлять данные на веб-сервер\

на web сервер настроить firewall, чтобы принимал только с адреса приложения.
20 Garykom
 
гуру
11.03.22
12:56
(12) имхо настрой уже генерирование учеток http сервером при первом обращении
и далее данные сервер только от этих учеток принимает
то что некто узнает авторизацию одного приложения ему ничего не даст относительно сервера
21 Garykom
 
гуру
11.03.22
12:58
(20)+ и да можно разнести сервер выдающий учетки и куда они потом будут стучаться
т.е. до момента получения учетных данных с именем второго сервера они никак про второй не узнают
22 H A D G E H O G s
 
11.03.22
13:17
Еще раз.
Клиент не должен знать имя конечного сервера.
23 pechkin
 
11.03.22
13:54
(22) тебе нужен прокси веб сервер.
Конечно же на го
24 Fragster
 
гуру
11.03.22
14:08
(22) ну так любой антиддос
25 pechkin
 
11.03.22
14:09
(24) так нужно бесплатно
26 Garykom
 
гуру
11.03.22
14:11
(25) до недавнего времени можно было бесплатно в облаке оракла
прикрыли ибо санкции
27 pechkin
 
11.03.22
14:12
На каком нибудь рувдс взять самый дешевый тариф. Там вообще можно фтп организовать
28 vde69
 
11.03.22
14:17
sftp где-то на хостинге....
29 H A D G E H O G s
 
11.03.22
14:17
(27) FTp - ненадежно. Получивший доступ к нему - удалит содержимое FTP. Сложна, Анатолий...
30 vde69
 
11.03.22
14:19
(29) права обрежь и ничего не удалят
31 pechkin
 
11.03.22
14:20
(29) логин пароль уже отменили?
32 vde69
 
11.03.22
14:20
(30) +
настрой лимиты на размер файла и количество файлов
33 H A D G E H O G s
 
11.03.22
14:22
(30) Это надо найти бесплатный ftp-шник с админкой прав. Это нереально.
34 H A D G E H O G s
 
11.03.22
14:22
(31) Я тебе поражаюсь.
35 eklmn
 
гуру
11.03.22
14:23
ну вот cloudflare.com не собираются блокироваться, туда и прячся, как раз бесплатно для твоих нужд
36 arsik
 
гуру
11.03.22
14:25
(0) Может бота в телеграмм?
37 H A D G E H O G s
 
11.03.22
14:26
38 H A D G E H O G s
 
11.03.22
14:27
Вопрос теперь в другом - не подключится ли он к санкциям.
39 eklmn
 
гуру
11.03.22
14:40
(38) они говорят не собираются...
40 Мимохожий Однако
 
11.03.22
14:55
(38) Купи кофе и погадай