我实际上正面临一些与网络协议相关的问题。
我有自己的域,一个拥有的DMZ和外部用户。在我的DMZ中,我有一个反向代理,可以很好地处理HTTP连接。我的外部用户可以完美地访问我的内部Web服务器。
但是,我想知道我的Squid是否有可能对MSSQL / PGSQL请求(或任何类型的连接)执行相同的操作。
就像我的外部客户端一样,点击我的反向代理,它将反向缓存到我的真实服务器?
问候。
我无法想象Web代理处理对sql服务器的请求。例如,如果您在端口80上有sql请求(这很奇怪),则可能需要某种服务器来检查请求的类型并转发到正确的服务器。
—
barlop 2015年
是的,这是一个非常奇怪的解决方案,但我的选择不多...因此,netfilter是目前唯一的解决方案。:)
—
凯尔
那你用iptables了吗?您可以回答自己的问题,说明您使用了哪些iptables规则,这对人们很有用,并且您可以接受自己的回答。您是否进行了深度数据包检查?听起来很有趣
—
barlop
不幸的是,这只是原始转发到正确的服务器。我拥有的唯一安全性是源/目标。在应用方面,只有接收报文的服务器才能验证完整性。
—
凯尔