Спрятать IP хоста [message #51784] |
Fri, 05 December 2014 06:18 |
koka3000
Messages: 4 Registered: August 2014
|
Junior Member |
|
|
Здравствуйте. У выделенного сервера IP: a.a.a.a, а так же есть купленные дополнительные IP: x.x.x.x.
После создания контейнера я даю ему IP:
vzctl set $ID --ipadd x.x.x.x --save
Если выполнить команду traceroute x.x.x.x
То покажет IP контейнера и хоста:
12 static.* (a.a.a.a) 52.911 ms 52.377 ms 55.455 ms <-- IP хоста
13 static.* (x.x.x.x) 56.360 ms 53.051 ms 51.967 ms <-- IP контейнера
Каким образом я могу скрыть IP хоста, чтобы его нельзя было узнать? Потому что я не хочу, чтобы его пытались ддосить или взломать.
[Updated on: Fri, 05 December 2014 06:18] Report message to a moderator
|
|
|
|
Re: Спрятать IP хоста [message #51815 is a reply to message #51805] |
Fri, 26 December 2014 07:18 |
|
На "дедике" надо сделать bridge, к которому подключить и контейнеры и сам делик. В этом случае при traceroute из CT не будет видно IP-хоста.
Слышал, что для openvz есть vSwitch. Полагаю, что это оптимизированный bridge.
|
|
|