IPset using Cloud Database

В настоящее время я рассматриваю возможность реализации Raspberry pi Security Device Acting as My WiFi Hub using IPset to Allow or Deny Ip Addresses inbound or outbound. Возможно ли иметь Amazon RDS или любую другую облачную базу данных с таблицей базы данных, полной IP-адресов из черного списка, и чтобы эти плохие хосты были вытеснены на мой Linux WiFi сервер?

Итак, когда я добавляю больше IP-адресов из черного списка, это автоматически обновляет мои таблицы IPset.

0
15.03.2017, 21:44
1 ответ

Ну да, все это возможно, но это совсем немного работы.

  1. Создайте экземпляр Linux, работающий в AWS. Из соображений безопасности вам лучше дать ему фиксированный эластичный IP-адрес.
  2. Настройте на нем базу данных. Вы можете использовать службу AWS RDS, но это кажется излишним для того, что вы хотите, поэтому, вероятно, просто установите postgresql через менеджер пакетов.
  3. Настройте интерфейс для обновления IP-адресов из черного списка. Помните, что вы хотите получать как добавления, так и вычитания из черных списков. Если вы будете принимать только дополнения, у вас в конечном итоге будет просто черный список со всем в нем!
  4. Для того, чтобы это было полезно, вам также нужно настроить своего рода автоматическую подачу на этот интерфейс: так что применяются соображения безопасности и конфигурации. Вы хотите убедиться, что получаете законные каналы, а не их поддельную версию. Есть много источников: каждый со своим собственным интерфейсом, таким как ZIP файлы своих последних списков на FTP или каналы веб-API.
  5. Используйте AWS SNS для периодической публикации обновлений базы данных на вашем концентраторе Wi-Fi через HTTPS/HTTP POST или любой другой способ, который проще всего переварить.
  6. Настройте концентратор Wi-Fi, чтобы он принимал обновления и перенастраивал себя. Опять же, есть соображения безопасности, поскольку вы не хотите принимать обновления откуда угодно.

Забавный проект, и к тому времени, когда вы его закончите, у вас будут всевозможные навыки работы с базами данных, API и AWS в вашей шляпе/резюме.

0
28.01.2020, 04:48

Теги

Похожие вопросы