DDOS保護を備えたVPSは、Tezosベーカリーにとって十分なセキュリティですか?
2 回答
- 投票
-
- 2019-02-19
簡単な答えはノーです.そうではありません.
DDOSは、実際には、ベイク処理時の二次的なセキュリティ上の懸念事項です.何よりもまず、ベーキングサーバーと秘密鍵へのアクセスを保護する必要があります.誰かがあなたのサーバーとあなたの鍵にアクセスした場合、彼らはあなたのTezosを盗む可能性があります.これは、DDOS攻撃の結果であるあなたの報酬を単に失うよりもはるかに悪いことです.
サーバーを強化するための単一の答えはありませんが、一般的なベストプラクティスは、必要であることがわかっているポート/プロトコル、定期的なパッチ適用、監視、特に暗号通貨に対してのみ、次のようなハードウェアセキュリティモジュールでキーを保護することです.元帳.
Short answer is no it is not.
DDOS is actually a secondary security concern when baking. First and foremost you should be securing access to your baking server and your private keys. If someone gains access to your server and your keys they can steal your Tezos which is a lot worse than simply loosing your rewards which is the consequence of a DDOS attack.
There is no single answer to hardening a server but general best practice is to only allow traffic on the ports/protocol you know are needed, regular patching, monitoring and specifically for crypo currencies securing your keys with a hardware security module like a Ledger.
-
基本的な答えに同意しません.簡単な答え:はい、そうです.ベーキングサービスの実行には、同様の仕様のVPSを使用します.何十年にもわたるハッキングとセキュリティ問題の歴史があるため、私はWindowsを決してお勧めしません.Linuxのインストールは、すべてのベストプラクティス以降で強化されています.xtzbakerが言うように、プロバイダーのファイアウォールとOSファイアウォールを使用して、9732(デフォルトのノードポート)への接続のみを許可します.8732(RPC)をローカルホストに制限します.Disagree with base answer. Short answer: yes it is. We use a VPS with similar specs to run our baking service. I would never recommend Windows due to its decades-long history of hacks and security issues. We have hardened our linux install with all best practices and beyond. As xtzbaker says, use the provider's firewall and your OS firewall to only allow connects to 9732 (default node port). Restrict 8732 (RPC) to localhost.
- 1
- 2019-02-20
- utdrmac
-
- 2019-02-19
ベイクチェーンなしでベイクする方法を学ぶことを強くお勧めします.パン屋を経営するには、tezosクライアントと協力できるなどの特定のスキルが必要です.それがあまりにも気が遠くなるなら、率直に言って、あなたはあまり自信を刺激しません.また、VPSを使用すると、Ledger Nanoの使用が難しくなります.これは、セキュリティ目的で使用することを強くお勧めします.頑張ってください.
Highly recommend learning how to bake without bake chain. Running a bakery requires certain skills, like being able to work with the tezos client. If that is too daunting, then frankly, you do not inspire much confidence. Also, using VPS makes using Ledger Nano difficult, which is highly recommended to be used for security purposes. Good luck.
-
わかりました.VPSを使用する場合、どのOSで実行することをお勧めしますか?私がVPSの使用に固執する理由は、私がすぐにアパートを移動し、ダウンタイムを心配したくないからです.Ok, what OS do you recommend I run it on if i use a VPS? The reason I am adamant about using a VPS is because I move apartments soon and don't want to worry about the down-time.
- 0
- 2019-02-19
- Mack Baise
-
ついにコマンドラインを理解しました!wahooFinally figured out the command line! wahoo
- 0
- 2019-11-15
- Mack Baise
次の仕様でVirmach $ 5.00 Windows Server2012プランを使用することを考えていました.
たとえば、SSD1G1GB専用RAM//1 vCORE//25GB + SSD(HW RAID 10)//DDoS保護が利用可能//1TB帯域幅//1GBPS-10GBPS
次に、bakechainを使用してパン屋を運営し、自分のプライベート信頼ノードを設定できるようになるまでパブリックノードに接続します(時間とお金の価値があるとわかった場合).
これで十分なセキュリティですか?そうでない場合、どうすればセキュリティを強化できますか、または推奨されるvpsサービスは何ですか?
よろしくお願いします
マック