|
Отправка данных безопасно. Как реализовать? | ☑ | ||
---|---|---|---|---|
0
H A D G E H O G s
10.03.22
✎
23:52
|
Дня доброго.
Кратко опишу проблему. Мне надо выложить приложение в общий доступ, допустим на google.play. Тоесть, к приложение будет доступ у любого человека. Приложение должно отправлять данные на веб-сервер (с согласия пользователя), имя веб-сервера я публиковать не могу (не уверен, что админы осилят защиту от DDOS и прочей хрени). Имя сервера легко вычисляется fiddler-ом. Поэтому есть идея - пусть приложение отправляет данные письмом на яндекс.почту на ящик, доступ к которому есть у серверной части, тоесть, возложить заботу о безопасности на яндекс. Но это жестец топорное решение. Есть ли что-то получше, какой-нибудь web-сервер - провайдер, который скрывает конечный веб-сервер - получатель? |
|||
1
pechkin
10.03.22
✎
23:56
|
Может таки купить ддос защиту?
|
|||
2
pechkin
10.03.22
✎
23:58
|
Можно конечно куда-нибудь на гугл клауд кидать или амазон
|
|||
3
H A D G E H O G s
11.03.22
✎
00:00
|
(2) Вот туда сейчас меньше всего хочется кидать.
|
|||
4
H A D G E H O G s
11.03.22
✎
00:00
|
(1) Все должно быть бесплатно. Это пет-проект
|
|||
5
pechkin
11.03.22
✎
00:02
|
Можно фаербейз заюзать. Не знаю правда доступен он сейчас или нет
|
|||
6
pechkin
11.03.22
✎
00:03
|
Из бесплатного - надейся что ты никому не нужен
|
|||
7
Asmody
11.03.22
✎
00:27
|
зарегистрируй бесплатный домен на dot.tk
у них к нему редирект прилагается |
|||
8
H A D G E H O G s
11.03.22
✎
11:50
|
Подниму тему.
|
|||
9
H A D G E H O G s
11.03.22
✎
11:50
|
(7) поглядим
|
|||
10
Garykom
гуру
11.03.22
✎
12:05
|
(0) https://yandex.ru/dev/disk/webdav/
вместо извращений с email |
|||
11
Garykom
гуру
11.03.22
✎
12:08
|
(0) >имя веб-сервера я публиковать не могу (не уверен, что админы осилят защиту от DDOS и прочей хрени)
на данный момент достаточно зарегать домен и его начинают пытаться ломать т.е. любой домен подвергается атакам но именно DDoS'ить без необходимости положить не будут, т.е. если нет желания положить именно твой сервис |
|||
12
H A D G E H O G s
11.03.22
✎
12:20
|
(10) Ты не понял.
Идея с email в том, что даже если граждане получат доступ к ящику клиента, это им ничего не даст, так как ящик клиента отправляет письмо на ящик сервера, к которому доступа нет |
|||
13
Garikk
11.03.22
✎
12:21
|
(9) про dot.tk имей в виду что если прозеваешь продление бесплатного домена он резко станет платным, а то и очень платным
|
|||
14
pechkin
11.03.22
✎
12:40
|
(13) так все равно заплатить нельзя. Отвалится и все
|
|||
15
Fragster
гуру
11.03.22
✎
12:47
|
а чем не устраивает отправка имени сервера через push и 100500 рандомных доменов третьего уровня? если какой зашкварится, то пользователей размазать на остальные. как только зашкварится второй - понять, какие пользователи имели оба этих имени? если много, то еще одна итерация, но подозрительных пользюков на индивидуальные серваки. при третьем зашкваре - бан пользюков
|
|||
16
Fragster
гуру
11.03.22
✎
12:50
|
а почта прям весьма нестабильно может ходить
|
|||
18
Fragster
гуру
11.03.22
✎
12:50
|
включая суточные задержки просто так
|
|||
19
vbus
11.03.22
✎
12:55
|
Если
\Приложение должно отправлять данные на веб-сервер\ на web сервер настроить firewall, чтобы принимал только с адреса приложения. |
|||
20
Garykom
гуру
11.03.22
✎
12:56
|
(12) имхо настрой уже генерирование учеток http сервером при первом обращении
и далее данные сервер только от этих учеток принимает то что некто узнает авторизацию одного приложения ему ничего не даст относительно сервера |
|||
21
Garykom
гуру
11.03.22
✎
12:58
|
(20)+ и да можно разнести сервер выдающий учетки и куда они потом будут стучаться
т.е. до момента получения учетных данных с именем второго сервера они никак про второй не узнают |
|||
22
H A D G E H O G s
11.03.22
✎
13:17
|
Еще раз.
Клиент не должен знать имя конечного сервера. |
|||
23
pechkin
11.03.22
✎
13:54
|
(22) тебе нужен прокси веб сервер.
Конечно же на го |
|||
24
Fragster
гуру
11.03.22
✎
14:08
|
(22) ну так любой антиддос
|
|||
25
pechkin
11.03.22
✎
14:09
|
(24) так нужно бесплатно
|
|||
26
Garykom
гуру
11.03.22
✎
14:11
|
(25) до недавнего времени можно было бесплатно в облаке оракла
прикрыли ибо санкции |
|||
27
pechkin
11.03.22
✎
14:12
|
На каком нибудь рувдс взять самый дешевый тариф. Там вообще можно фтп организовать
|
|||
28
vde69
11.03.22
✎
14:17
|
sftp где-то на хостинге....
|
|||
29
H A D G E H O G s
11.03.22
✎
14:17
|
(27) FTp - ненадежно. Получивший доступ к нему - удалит содержимое FTP. Сложна, Анатолий...
|
|||
30
vde69
11.03.22
✎
14:19
|
(29) права обрежь и ничего не удалят
|
|||
31
pechkin
11.03.22
✎
14:20
|
(29) логин пароль уже отменили?
|
|||
32
vde69
11.03.22
✎
14:20
|
(30) +
настрой лимиты на размер файла и количество файлов |
|||
33
H A D G E H O G s
11.03.22
✎
14:22
|
(30) Это надо найти бесплатный ftp-шник с админкой прав. Это нереально.
|
|||
34
H A D G E H O G s
11.03.22
✎
14:22
|
(31) Я тебе поражаюсь.
|
|||
35
eklmn
гуру
11.03.22
✎
14:23
|
ну вот cloudflare.com не собираются блокироваться, туда и прячся, как раз бесплатно для твоих нужд
|
|||
36
arsik
гуру
11.03.22
✎
14:25
|
(0) Может бота в телеграмм?
|
|||
37
H A D G E H O G s
11.03.22
✎
14:26
|
||||
38
H A D G E H O G s
11.03.22
✎
14:27
|
Вопрос теперь в другом - не подключится ли он к санкциям.
|
|||
39
eklmn
гуру
11.03.22
✎
14:40
|
(38) они говорят не собираются...
|
|||
40
Мимохожий Однако
11.03.22
✎
14:55
|
(38) Купи кофе и погадай
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |