和第三方接口对接的时候把自己的服务器ip给对方后是否会产生安全问题?

服务器是在阿里云上的,在和第三方机构进行对接的时候把我们服务器访问地址给他们了,虽然是纯接口交互,但是这个服务器也是我们访问后台管理系统的地址,这样是否会造成我们的业务系统也暴露给了对方,现在是浏览器输入这个地址就会打开后台的首页,虽然有登录用户名作为限制,但是依然有可能被侵入。之前也考虑过用ip白名单,但是因为客户和我们技术都会上去做维护所以没法穷尽ip,想过用一个特殊的后缀路径才能打开后台页面,这样可能会安全点但是还是不保险,不知道有没有什么好的方案能防止自己的内部系统暴露出去?

阅读 3.3k
1 个回答

根据你上面的信息来看,现阶段适合你的方案可以有:

  1. 对你的后台管理系统限定访问的域名。对于接口服务使用另一个域名,不允许接口服务的域名访问到后台管理的域名。
  2. 添加IP白名单机制,有外部维护和管理的需求,使用跳板机和VPN等机制来进行限定(即必须登录跳板机后才可以远程登录机器以及 VPN 连到某个白名单内的 IP 地址后才可以访问后台管理)

以上两者可以配合使用。

还有一种东西是专门解决你这种接口暴露问题的,叫开放网关。
需要把你的接口显示的注册到开放网关上,别人是调用开放网关来调用你的系统。

宣传栏