异地组网搭建内网穿透,反向代理实现攻击隔离。

概述

济南,周末,风和日暖。经过为期一个月测试,状态稳定,记录如下。网站及部分 Docker 服务迁移至手机 QEMU 模拟 Linux 系统,尽管 Android 系统无法实现 KVM 模拟 Linux 效果,无法充分发挥手机 CPU 、UFS 、内存等硬件性能,应对轻量 Web 项目及部分 CPU 要求不高 Docker 服务依然游刃有余。由于手机可视为移动状态服务器,完全依赖 WIFI 或基站流量获取移动联通电信三大运营商内网地址,手机可移动性决定无法拥有固定内网 IP 地址,核心问题是不能拥有公网 IP 地址,必须解决内网无公网 IP 问题,以实现内网服务暴露至公网。打洞成功率较高、稳定性相对较好,还得是异地组网,在异地组网基础上,依托边缘节点,借助反向代理,搭建内网穿透服务,附加效果,实现攻击隔离,在网络边缘暴露最小攻击面,达到隔离、收敛攻击面效果。

THE END