1
huangmingyou 2021-03-31 17:14:53 +08:00
一般是隔离的。比如 vpc
|
2
opengps 2021-03-31 17:16:43 +08:00 1
以前是这样,后来 IDC 行业发展到 5k (单内网超过 5000 台物理机)开始,就开始默认使用 VPC 隔离了
|
3
liudaqi OP |
4
eason1874 2021-03-31 17:41:56 +08:00 2
在内网的攻击方式叫横向传播,多得是吧,前两年那个永恒之蓝下载器就是有多种横向传播的方式,搞了很多大中型企业内网。
在经典网络下,不同账号内网互联互通,才要担心第三方服务器中木马了横向传播过来。 现在有 VPC 了,不同账号默认是内网隔离的,只要自己的 VPC 内没有中毒的就不怕,别人中毒是别人内网的事。 |
5
opengps 2021-03-31 18:42:49 +08:00 via Android
@liudaqi 阿里云的 vpc 是在帐号内部,默认买机器就可以单创建或者选择已有 vpc 。
有些时候不了解这层网络知识,为了搭建内网还得去捣鼓高速通道,让运维工作变得复杂 |
6
liuzhedash 2021-03-31 19:06:36 +08:00
早年阿里云内网都是互通的,现在应该所有云服务商都有安全组或者类似的隔离措施
|
8
fredcc 2021-03-31 20:24:30 +08:00 via Android
经典网络和 VPC 的区别复习下,经过良好配置的 VP C 内攻击都很难
|
9
changepll 2021-03-31 20:32:21 +08:00
我机器在小厂商那放过。 有一天说我的机器攻击了整个机房。 损失不小。我也不知道为啥中毒啦。
|
10
akira 2021-03-31 20:46:24 +08:00
早期是“互联互通”的,现在的应该都不是了
|
11
xuanbg 2021-03-31 20:46:42 +08:00
不同账号之间内网是隔离的,所以并不会发生来自内网的攻击。倒是有可能有来自同一个云服务商的用户的攻击,当然是通过公网攻击。
|
12
shutan 2021-04-07 09:19:37 +08:00
一般都会有的 用户机器中招了 就可能会对外发起
|