Sicurezza di un Unity 2017 Cache Server

1

Attualmente sto facendo girare un server cache su una macchina ubuntu sulla nostra rete locale per un gioco imminente. Abbiamo diversi membri fuori sede del nostro team che vorrebbero utilizzare anche il server cache.

Sarebbe facile come il port forwarding verso l'ip interno statico della nostra macchina server cache, ma il problema che ho è che non sono sicuro se ci siano problemi di sicurezza importanti riguardo il port forwarding a questa macchina e fornendo l'esterno indirizzo IP del nostro ufficio ai nostri membri esterni.

Qualcuno potrebbe scoprire e scaricare tutte le risorse di gioco inedite dal server della cache di unità? Non vedo alcuna forma di autenticazione per utilizzarla e nessuna menzione della sicurezza quando ospita pubblicamente un server cache.

La mia domanda qui è: qual è il modo migliore per esporre in sicurezza una casella del server della cache di unità al mondo esterno mantenendo un certo grado di sicurezza. È ragionevole portarsi semplicemente su questa macchina o ci sono difetti noti con questa semplice strategia?

    
posta M2tM 31.01.2018 - 19:41
fonte

1 risposta

1

I see no form of authentication to make use of it

Penso che in questo caso devi completare da solo il processo. stunnel è un'applicazione che ti consente di racchiudere qualsiasi connessione TCP con SSL e consente l'autenticazione reciproca in cui sia il client che il server sono convalidati.

Dovresti eseguire stunnel per inoltrare le connessioni al servizio di ascolto solo localhost sul server Unity. Gli sviluppatori eseguono client stunnel per connettersi al server e forniscono una porta sul computer locale e quindi si collegano alla cache Unity sulla porta del computer locale, inoltrando così tutte le comunicazioni su un canale autenticato e crittografato.

    
risposta data 01.02.2018 - 04:47
fonte

Leggi altre domande sui tag