DO - Networking

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Domeni

doctl compute domain list
doctl compute domain records list <domain>
# You can also create records

Rezervisane IP adrese

DigitalOcean rezerviše određene IP adrese za interno korišćenje. Ove IP adrese su namenjene za upotrebu unutar DigitalOcean mreže i ne smeju se koristiti za komunikaciju sa spoljnim mrežama. Rezervisane IP adrese su sledeće:

  • 10.0.0.0 do 10.255.255.255

  • 172.16.0.0 do 172.31.255.255

  • 192.168.0.0 do 192.168.255.255

Ako pokušate da koristite ove IP adrese za komunikaciju sa spoljnim mrežama, paketi će biti odbačeni. Takođe, ne možete rezervisati ove IP adrese za svoje Dropletove ili druge resurse.

doctl compute reserved-ip list
doctl compute reserved-ip-action unassign <ip>

Balanseri opterećenja

Load balanceri su ključni elementi u arhitekturi mreže koji omogućavaju ravnomerno raspoređivanje opterećenja između više servera. Ovo pomaže u održavanju visoke dostupnosti i poboljšanju performansi aplikacija.

DigitalOcean pruža uslugu balansera opterećenja koja omogućava korisnicima da distribuiraju dolazne zahteve na više servera. Ovi balanseri mogu biti konfigurisani kao HTTP, TCP ili UDP balanseri, u zavisnosti od potreba aplikacije.

Da biste konfigurisali balanser opterećenja, prvo morate kreirati balanser i povezati ga sa odgovarajućim dropletima. Zatim možete konfigurisati pravila rutiranja kako biste odredili kako će se zahtevi distribuirati između servera.

DigitalOcean takođe pruža mogućnost automatskog skaliranja balansera opterećenja. Ovo omogućava da se automatski dodaju ili uklanjaju serveri iz balansera u zavisnosti od opterećenja.

Važno je da pravilno konfigurišete balanser opterećenja kako biste obezbedili optimalnu raspodelu opterećenja i visoku dostupnost vaše aplikacije.

doctl compute load-balancer list
doctl compute load-balancer remove-droplets <id> --droplet-ids 12,33
doctl compute load-balancer add-forwarding-rules <id> --forwarding-rules entry_protocol:tcp,entry_port:3306,...

VPC

VPC (Virtual Private Cloud) je virtualna mreža koja omogućava korisnicima da izoluju i kontrolišu svoje resurse u oblaku. VPC pruža privatnost i sigurnost tako što omogućava korisnicima da definišu svoje virtuelne mreže, podmreže i rutiranje. Ovo omogućava korisnicima da kreiraju sopstvenu virtuelnu mrežnu infrastrukturu u oblaku. VPC takođe omogućava korisnicima da uspostave sigurnu vezu između svoje lokalne mreže i oblaka.

doctl vpcs list

Firewall

Podrazumevano, dropleti se kreiraju BEZ FIREWALL-a (za razliku od drugih oblaka kao što su AWS ili GCP). Dakle, ako želite da DO zaštiti portove dropleta (VM), morate ga kreirati i povezati.

```bash doctl compute firewall list doctl compute firewall list-by-droplet doctl compute firewall remove-droplets --droplet-ids ```

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Last updated