Ho installato Apache Web Server sul mio computer e lo utilizzo per lo sviluppo di un sito Web localmente, quando sarà finito lo sposterò su un host a pagamento. Le protezioni implementate contro le connessioni maligne in entrata stanno cambiando "Listen 80" in "Listen 127.0.0.1:80" in ports.conf, consentendo solo le connessioni locali (la parte con "Order Deny, Allow") nel mio file di configurazione di Apache e anche il blocco connessioni in entrata con il firewall ufw (beh, probabilmente troppo del necessario, ma lo faccio la prima volta quindi meglio prevenire che curare).
Tuttavia, mi chiedo se il fatto di essere collegato a una VPN commerciale utilizzata per crittografare la mia connessione sia importante in questo caso. Lo uso perché, a parte lavorare con il mio server locale, voglio usare Internet nel frattempo e collegarmi a quella VPN.
Non so se questo è vero, ma la mia preoccupazione è che normalmente se non fossi collegato alla VPN, sarei certamente raggiungibile solo sotto l'IP del mio computer. E di solito i router per i client regolari sono configurati in modo da non consentire le connessioni in ingresso (non sono sicuro di ciò). Ma quando si utilizza la VPN, il traffico è ancora crittografato quando viene passato attraverso il router e viene decifrato solo sul mio computer. In tal modo si aggirerebbe la normale configurazione del router per disabilitare le connessioni in entrata. Correggimi se sbaglio.
Le mie domande sono:
-
Il fatto che io sia connesso alla VPN aumenta la superficie di attacco o la diminuisci? Significherebbe che sono raggiungibile sia sotto l'IP del mio computer che con l'IP del server VPN? O solo l'IP del server VPN? Questo ha un impatto sulla sicurezza in qualche altro modo?
-
Le misure che ho preso per bloccare le connessioni maligne in ingresso (ovvero l'ascolto solo su 127.0.0.1:80 in Apache, ecc.) che ho descritto nel primo paragrafo funzionano ancora quando sono connesso alla VPN?
Domanda bonus: se il mio setup non è sicuro, cosa potrei fare meglio? La mia idea è che potrei avere il mio server all'interno di una VM con la scheda di rete disabilitata e fare la mia navigazione VPN al di fuori di essa nel sistema operativo host, sarebbe sicuro?