代码之家  ›  专栏  ›  技术社区  ›  Matt Ruwe

中继WCF服务

  •  2
  • Matt Ruwe  · 技术社区  · 16 年前

    这更像是一个架构和安全问题,而不是其他问题。我正在尝试确定建议的体系结构是否必要。让我解释一下我的配置。

    我们建立了一个标准的DMZ,基本上有两个防火墙。一个面向外部,另一个连接到内部局域网。下面描述每个应用层当前运行的位置。

    防火墙外:

    在DMZ:
    WCF服务(业务逻辑和;数据访问层)


    数据库

    我收到的信息显示架构不正确。具体来说,有人建议,因为“web服务器很容易被黑客入侵”,我们应该在DMZ中放置一个中继服务器,该服务器与LAN中的另一个WCF服务通信,然后该服务将与数据库通信。外部防火墙当前配置为仅允许端口443(https)连接到WCF服务。内部防火墙配置为允许来自DMZ中WCF服务的SQL连接。

    忽略明显的性能影响,我也看不到安全性的好处。我将保留对这个建议的判断,以避免我的偏见污染答案。任何意见都将不胜感激。


    马特

    1 回复  |  直到 16 年前
        1
  •  2
  •   marc_s MisterSmith    16 年前

    另外,实现这一目标所需的工作量可能比您担心的要少——如果您使用的是.NET4(或者可以使用它)。

    推荐文章