Вот часто слышу мнение, что мол не стоит пользоваться публичными впнами которые обещают не хранить логи, надо типа поднимать свой.
Потому что публичный впн вас по запросу сдаст.
Рассмотрим ситуацию когда вы подняли свой впн.
1. Что мешает прийти в ДЦ и запросить логи по конкретному серверу? Да, там не будет фулл-трафика, только логи подключений, но этого м.б. достаточно + см п.2
2. Что мешает прийти в ДЦ и под видом тех. работ с хостом смонтировать гостевую машину к себе, включить там логи и периодически забирать их?
Ну и какое тогда отличие от публичного сервиса? Разве что геморроя чуть больше но это не существенно.
Потому что публичный впн вас по запросу сдаст.
Рассмотрим ситуацию когда вы подняли свой впн.
1. Что мешает прийти в ДЦ и запросить логи по конкретному серверу? Да, там не будет фулл-трафика, только логи подключений, но этого м.б. достаточно + см п.2
2. Что мешает прийти в ДЦ и под видом тех. работ с хостом смонтировать гостевую машину к себе, включить там логи и периодически забирать их?
Ну и какое тогда отличие от публичного сервиса? Разве что геморроя чуть больше но это не существенно.
Комментарий