リバースプロキシの実装に関するベストプラクティスのドキュメントを探しています。
内部データベース/ Webサーバーに外部からのアクセスを許可する必要があり、これを達成するための最も効率的で安全な方法を決定しようとしています。
私たちはすでにmodプロキシApache構成を実行しているRed Hat 2サーバーを持っていますが、(このサーバーは古くなっているため)今日のベストプラクティスを確認したいと思います。
私はかなりググってみましたが、今のところ、ありふれたセキュリティのベストプラクティスに関連する非常に一般的なアドバイス以外のものが見つかりません。
何でも提供していただければ幸いです。
ありがとう!エリック
NIST SP 800-44パブリックWebサーバーの保護に関するガイドライン は、魔法の弾丸ではありませんが、良い出発点です(そして、それは現在数年前です)。
私の経験では、最も重要な要件と軽減策のいくつかは、順不同で、次のとおりです。