我有两台服务器在不同的机器上。 第一台机器应该通过tcp向第二台机器发送请求。 这两台机器都有静态的IP地址。 仅仅通过在第二台机器上设置iptables规则来保护服务器之间的交互是否安全?
这并不能保证这些主机之间的连接。 当您尽可能限制对守护进程的访问时,它会降低服务器端的攻击面,但在连接安全性方面它不会帮助您。
如果可能,您应该启用SSL来增加连接的安全性。 如果这是不可能的,你可以考虑在两台主机之间build立一个IPSecencryption连接。