La mise en place:
J'ai un Raspberry Pi comme nœud maître qui est connecté à Internet via une connexion à large bande, le Raspberry Pi connecte plusieurs capteurs et autres microcontrôleurs. Le Pi est connecté en permanence à un serveur chez un fournisseur d'hébergement cloud.
Les questions sont:
- Comment empêcher les utilisateurs non autorisés d'accéder à mon Raspberry Pi?
- Comment empêcher une attaque DDoS sur le Pi?
- Comment et comment utiliser DDNS (Dynamic DNS) pour accéder à mon Pi?
security
networking
raspberry-pi
Shakti Phartiyal
la source
la source
Réponses:
La question `` Sécuriser la configuration d'une petite domotique '' fournit une référence utile pour des conseils de sécurité généraux, mais il y a aussi quelques étapes spécifiques que vous devez suivre pour garder votre Raspberry Pi en sécurité.
La réponse de Steve Robillard à une question sur Raspberry Pi Stack échange présente quelques - unes des questions spécifiques à l' aide d' un Pi que vous pouvez aborder, telles que la modification des mots de passe par défaut, en utilisant
iptables
, etc. Il a également des liens obligeamment au Manuel Securing Debian , qui, bien que très grand, est incroyablement complet et couvre la plupart des préoccupations majeures.Étant donné que vous vous connecterez probablement au Pi via SSH, pensez à l' authentification par clé au lieu d'utiliser un mot de passe - un certificat SSH est pratiquement impossible à deviner, même par un attaquant déterminé, contrairement à un mot de passe potentiellement faible. Comme indiqué dans l'article lié, jetez également un coup d'œil à Fail2ban , qui bloquera IP tous les utilisateurs qui montrent des signes malveillants (par exemple, des suppositions de mot de passe incorrectes).
Concernant vos préoccupations DDoS: si quelqu'un décide de lancer une attaque DDoS contre votre Pi , vous avez très peu de chances. Certaines attaques peuvent atteindre jusqu'à 665 Gbps , ce qui serait impossible à défendre contre votre Pi. Mais, je poserais cette question: pourquoi un attaquant voudrait-il DDoS votre Pi? Refuser votre service ne fournirait probablement pas beaucoup d'avantages à un attaquant, et de nombreux appareils IoT sont piratés pour participer aux attaques DDoS .
Néanmoins, si vous étiez très paranoïaque, vous pourriez peut - être des appareils que votre liste blanche Pi était censé se connecter à et simplement laisser tomber tout autre paquet avec
iptables
. C'est à vous de décider si cela en vaut la peine.En ce qui concerne DDNS, je trouve le guide de HowToGeek assez clair - essentiellement, vous devez vérifier votre routeur pour un paramètre DDNS et le configurer. NoIP propose des captures d' écran pour la plupart des principaux modèles de routeurs. Vous auriez probablement plus de chance de poser cette question séparément (et vous pourriez déjà trouver une réponse sur Super User ).
la source
Parallèlement à la réponse d'Aurora0001, si vous souhaitez être protégé contre les attaques dDoS, vous devez opter pour des services comme Cloudflare. Il vous protège des attaques dDoS en pointant vos enregistrements DNS vers leurs serveurs et en sécurisant votre domaine / serveur. Prévention DDoS: protéger l'origine
la source
D'accord. Compte tenu des commentaires jusqu'à présent, voici comment je l'aborderais:
Vous préférerez peut-être un autre VPN, mais j'utilise OpenVPN depuis environ 10 ans maintenant pour son incroyable flexibilité.
la source