免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4199 | 回复: 12
打印 上一主题 下一主题

大方向都不知的严重求助,,请高手指定方向,谢谢! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-12-21 10:35 |只看该作者 |倒序浏览
公司做OPENVZ虚拟服务器,服务器可以正常虚拟出来,现在的问题简单的说:

网络中,我需要控制网络中一台电脑(此电脑我无法控制,但网络我可以控制)对外提供的WEB服务仅被授权的域名访问,应该如何实现,请高手指点.





详细的说:

由于工信部备案的原因,所有没有备案的虚拟服务器将不能通过IP和未备案的域名访问,于是公司要求通过网络限制虚拟服务器的WEB服务(因为虚拟服务器是由用户控制着,所以不能在系统中控制),,使只有给定的域名才可以访问到虚拟服务器的WEB服务,

这样,要访问到虚拟服务器的域名都需要通过我们,我们就可以判断是否备案了,若备案了,在网络(OPENVZ的主机)上开放备案的域名访问到用户的虚拟服务器的访问请求.

此问题一直困扰着我,我却根本不知道从何入手,因为对网络了解太少,尝试了解了一下路由,好像不能做到这么精细.
请高手指点,将感谢不尽,愿意有偿感谢!

论坛徽章:
0
2 [报告]
发表于 2010-12-21 10:36 |只看该作者
我的联系方式,QQ:931604731,
邮件:whilvydy@tom.com,

评分

参与人数 1可用积分 -10 收起 理由
ssffzz1 -10 该干嘛干嘛去。

查看全部评分

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2010-12-21 19:56 |只看该作者
url过滤

论坛徽章:
0
4 [报告]
发表于 2010-12-21 20:58 |只看该作者
请问在哪个软件中去设置url过滤?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2010-12-22 06:26 |只看该作者
我先说一下我理解的你的问题:

你有服务器提供虚拟主机(web)服务,用户用不同的域名可以访问不同的WEB网站,但IP地址是一个,用虚拟主机头实现的。

然后你的要求是允许某些域名,拒绝另一些域名。

论坛徽章:
0
6 [报告]
发表于 2010-12-22 09:17 |只看该作者
你理解错了,我不是做虚拟主机的,而是做虚拟服务器的

目标是一服务器,里面运行什么我控制不了,如里面IIS里或者apache如何配制,我都都无法去管理

但此服务器接入网络我是完全可以控制的,
所以我只能在网络这一级别去控制

我希望实现的是,我定义一个白名单,没有在这个白名单里的域名,是访问不到这个目标服务器的,

不知道我说清楚了没有!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2010-12-22 10:03 |只看该作者
哦。这样子啊。
这样方法就多了。

你可以在设备上下发ACL。有些设备譬如防火墙支持黑名单的用黑名单也可以。再譬如你可以不给他接网线。shutdown端口。网关做ARP绑定。等等等等等等。很多,很多。

论坛徽章:
0
8 [报告]
发表于 2010-12-22 13:25 |只看该作者
控制不了的!假设你实现了,那么域名白名单你是自己设置的。用户新增域名可以是备案过的,也可以是未备案的,都将无法使用……因为不属于你的白名单……必须手动更新这个白名单才可使用,对用户影响非常大!
如果你让用户动态更新,那你也控制不了域名是否合法备案。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
9 [报告]
发表于 2010-12-22 15:59 |只看该作者
目前这个东西。运营商也都是手工来控制的。

毕竟备案是个人来做的过程。

论坛徽章:
0
10 [报告]
发表于 2010-12-22 17:30 |只看该作者
是的,无论备案与否,都不通访问到自己的网站,因为它不属于我设置的白名单,
我要的就是这种情况.

用户用VPS一般不会有太多域名,,所以白名单的方式是可以接受的,

不然,现在也没有一个公共的接口可以判定某个域名是否备案,所以备案这个环节必须得手工维护.

对我们来说,现在最最困难的就是如何使这个白名单强制生效!因为每个VPS内部系统我是无法管理的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP