![公開ホストをセキュリティ保護するにはどうすればよいですか?](https://rvso.com/image/1568320/%E5%85%AC%E9%96%8B%E3%83%9B%E3%82%B9%E3%83%88%E3%82%92%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E4%BF%9D%E8%AD%B7%E3%81%99%E3%82%8B%E3%81%AB%E3%81%AF%E3%81%A9%E3%81%86%E3%81%99%E3%82%8C%E3%81%B0%E3%82%88%E3%81%84%E3%81%A7%E3%81%99%E3%81%8B%3F.png)
ケーブル モデムの内蔵ルーターを設定して、ポート 80 またはポート 443 を今後の Raspbian ホストに転送する場合、このホストを外部から保護するために、ルーターの設定と Raspbian の設定で他に何を行う必要がありますか?
私は、自宅のネットワーク外で静的ファイル(ドキュメントなど)を提供するための、セットアップが簡単な Web サーバー(Apache や Nginx など)を使用して、Raspbian を実行する Raspberry Pi を自宅に設置することを計画しています。基本的に、誰か(私)が動的 DNS Web サイトにアクセスして、任意のソフトウェア、キーロガー、その他を実行している信頼できないパブリック コンピューターからドキュメントを簡単にダウンロードできるようになります。
このため、Dropbox や Google など、実質的なログインを必要とするものからファイルを提供したくありません。
また、この理由から、信頼できるデバイスがケーブル モデムの背後にある 2 番目の 192.168.0.x ルーターの背後にある「内部」ネットワークではなく、192.168.1.x ネットワーク上のケーブル モデムの内蔵ルーターを介して利用できる「外部」ホーム ネットワーク上の Raspbian ホストを維持することを好みます。
答え1
あなたが探しているのは非武装地帯お使いのモデム/ルーターのブランド/モジュールを指定していません。ただし、最近のルーターのほとんどには、ファイアウォール設定にこのオプションがあります。
見る、https://superuser.com/a/17575/425048この設定にセキュリティ上のリスクがある理由については、他の回答をお読みください。