外部系统将通过https调用dmz服务器上的Web应用程序。 该应用程序将依次使用Windows模拟来调用域上的Web服务器上的内部Web API。
应该从dmz web应用到内部API的调用是否通过https? 攻击者必须获得访问dmz服务器嗅探任何stream量(从dmz应用程序到内部域),他们不会?