大公司对网络及防火墙管的比较严。
做项目不能只考虑功能,网络策略及防火墙也是重要一环,必须考虑到并整理清楚。
示例
类似模板大概就可以明白关系。
| 动作 | 源ip | 目标ip | 源出口策略 | 端口 | 目标入口策略 | 加白地址 |
|---|
| 系统 请求 第三方服务 | 系统ip | 第三方服务ip | 需要开通防火墙 | 8080 | 公网api无需加加白 | - |
| 第三方服务 请求 系统 | 第三方服务ip | 系统ip | 需要开通防火墙 | 8080 | 外网域名+apikey鉴权,无需加白 | - |
关于反向加白
一般来说都不会反向加白。
实际见过的也比较少:
1、阿里云的redis需要反向加白。
2、局端等接收地址需要提前注册(这算加白吗?)