Abbiamo un cliente con una rete molto bloccata. Qualsiasi connessione in uscita richiede la whitelist della porta e dell'indirizzo IP.
Tuttavia, stiamo eseguendo il nostro sistema dietro un Amazon Elastic Load Balancer (ELB) . Ciò significa che l'indirizzo IP di ELB può cambiare ed è fuori dal nostro controllo.
È possibile autorizzare un nome di dominio piuttosto che un particolare indirizzo IP?
Mi rendo conto che ciò dipenderà dall'infrastruttura IT del cliente. Sono un negozio solo per Windows, quindi se ci sono approcci specifici che potremmo prendere nel mondo Microsoft, sarebbe bello. Se ci sono impostazioni specifiche del router per Cisco, ecc, ciò sarebbe anche di interesse (nel caso in cui il cliente utilizzi tale configurazione).
Hai altri suggerimenti su come risolvere questo problema?
L'uso della whitelist degli indirizzi IP sembra essere molto fragile ... sebbene l'apertura di un particolare nome di dominio ti apre agli attacchi di avvelenamento del DNS.