Mi sembra che una lista bianca di indirizzi IP si basi su informazioni facilmente falsificate, mentre una lista bianca di domini, se obbliga TLS, si basa sulla validità dei sistemi di certificazione.
Potrei incorniciare questa domanda in modo errato o confrontare mele e arance qui, ma continuo a pensare che quello che sto cercando di ottenere abbia una risposta specifica.
Questo sembra correlato alle seguenti due domande che ho trovato su questo sito:
-
Come deve essere una connessione in uscita bianca -list essere creato? < < < Questo potrebbe essere un duplicato, ma penso che quello che sto cercando di ottenere sia un po 'più specifico per ridimensionare automaticamente l'applicazione dei criteri di sicurezza aziendali.
-
elenco bianco o servizi igienici di black list per l'input internazionale?
Unità aziendali, clienti, colleghi, ecc. continuano a chiedere informazioni sugli indirizzi IP per motivi di sicurezza quando i domini certificati, abilitati TLS, a volte anche internamente, sono già disponibili.
Forse non c'è alcuna differenza, ma sento che qualcosa non va, qui con l'approccio "per favore inviaci gli intervalli IP".
Ho visto questo intralciare qualsiasi cosa, dalle telefonate alla distribuzione continua al tentativo di usare GitHub, quindi voglio sapere:
Filtro degli indirizzi IP rispetto al filtro del dominio TLS: c'è un aumento della sicurezza?