ساختن یک سرور خانگی هم لذتبخش است و هم راهی عالی برای آموختن چیزی تازه. از میزبانی فضای ذخیرهسازی ابری شخصی گرفته تا پخش رسانه روی دستگاههای گوناگون خانه، سرور میتواند از جنبههای بسیاری به کارتان بیاید. اما همین که از خانه بیرون بروید، سرورتان عملاً دیگر در دسترس نیست. میتوان سرورهای خانگی را برای دسترسی از راه دور به اینترنت گشود، اما پیش از آن باید چند نکته را در نظر گرفت.
شاید مهمتر از همه این باشد که تنها شما نیستید که میخواهید به سرور خانگیتان دسترسی پیدا کنید. اینترنت پیوسته زیر پای باتنتهای خودکار و پویشگرهای مخربِ درگاه جستوجو میشود؛ ابزارهایی که در پی هدفی تازهاند. طبیعتاً نمیخواهید سرورتان به آن هدف تبدیل شود و چند سرویس میتوانند به محافظت از آن کمک کنند.
پایش و هشداردهی متمرکز
نظارت بر سلامت سامانه و جهشهای ترافیک

اگر قرار است سرورتان را به اینترنت گستردهتر باز کنید، ابتدا مطمئن شوید که سامانهای نیرومند برای پایش و هشداردهی در اختیار دارید. آگاهی لحظهای از وضعیت سلامت سرور و هرگونه ترافیک نامعمول، میتواند حیاتی باشد و هنگام بروز مشکل به شما هشدار دهد.
ابزارهای خودمیزبان مانند آپتایم کوما به انتخاب اصلی علاقهمندان سرور خانگی در سراسر جهان بدل شدهاند؛ آن هم به دلیلی روشن. این ابزار پایش سبکوزن میتواند از راههای گوناگون، از جمله دیسکورد، تلگرام و ایمیل، شما را از هر رخداد مشکوکی باخبر کند.
میتوانید آپتایم کوما را با سامانه ثبت رویداد متمرکزی مانند گرافانا همراه کنید. با این روش، همه گزارشهای مهم سرورتان را در یک جا میبینید و فرایند عیبیابی نیز سادهتر میشود.
این رویکرد تضمین میکند که اگر یک باتنت خودکار بکوشد سرورتان را با انبوهی از اتصالها از کار بیندازد، پیش از وخیم شدن اوضاع هشدار دریافت کنید.
سامانه خودکار جلوگیری از نفوذ
شناسایی و مسدود کردن حملهها

هر سروری که درگاهی باز رو به اینترنت دارد، برای باتنتهای اینترنتی حکم شهد را دارد. آنها تمام روز اتصالها را میکاوند تا راهی به شبکههای محلی و سرورهای فعال در آنها بیابند. یک سامانه خودکار جلوگیری از نفوذ، این تلاشهای دسترسی از راه دور را زیر نظر میگیرد و واکنش مناسب را انجام میدهد.
ابزارهای پرطرفداری مانند فیلتوبن میتوانند نشانیهای IP شناساییشده را خودکار به دیوار آتش بیفزایند تا تلاشهای بعدی برای دسترسی به شبکه شما مسدود شود.
ابزارهایی مانند کراودسک میتوانند با بهرهگیری از مشارکت جمعی برای بهبود امنیت سایبری، مکمل فیلتوبن باشند. هر نشانی IP که بکوشد به یکی از کاربران کراودسک حمله کند، بیدرنگ به فهرستهای مسدودسازی همه کاربران دیگر کراودسک افزوده میشود. چنین حفاظتی خودکار و پیشدستانهای برای هر مدیر سرور خانگی میتواند بسیار ارزشمند باشد.
مدیریت هویت و دسترسی
احراز هویت چندمرحلهای متمرکز

کاربرد سرور خانگی به برنامهها و سرویسهایی است که روی آن اجرا میشوند. اما همه برنامهها و سرویسها آنقدر که باید امن نیستند و احراز هویت دومرحلهای نیز اغلب نادیده گرفته میشود. در معرض اینترنت قرار دادن چنین برنامهها یا سرویسهایی میتواند نسخهای برای فاجعه باشد.
راه دیگر این است که از دروازه مدیریت هویت و دسترسیِ شخص ثالثی مانند آتلیا یا آتنتیک استفاده کنید. در این صورت، دسترسی بیرونی از فرایند ورود یکپارچه (SSO) میگذرد و احراز هویت دومرحلهایِ اجباری نیز بر آن افزوده میشود. همچنین میتوانید کلیدهای امنیتی سختافزاری را به این ترکیب اضافه کنید.
روش ورود یکپارچه میتواند با اطمینان از اینکه هیچ ترافیک تأییدنشدهای هرگز به برنامهها یا سرویسهای حیاتی نمیرسد، امنیت هر سرور خانگی را به سطح بالاتری برساند.
دسترسی از راه دور با تونل امن
درگاهها را بسته نگه دارید و بهجای آن این کار را بکنید





از پیش میدانید که گشودن درگاهها به روی اینترنت فکر خوبی نیست، و اصلاً هم لازم نیست چنین کاری بکنید. راهکارهای مدرن فراوانی برای اتصال از راه دور وجود دارند که دستگاههایتان را چنان به کار میاندازند که گویی به شبکه خانگی شما وصلاند، حتی وقتی واقعاً چنین نیست.
راهکارهایی مانند تیلاسکیل یا نتمیکر به شما امکان میدهند شبکه همتابههمتای شخصی خود را از دستگاهها بسازید. سرورتان را به آن شبکه بیفزایید؛ آنگاه فرقی نمیکند در شهر کناری باشید یا آن سوی دنیا، سرور هیچگاه نیازی ندارد بداند کجا هستید.
از سوی دیگر، بسیاری از روترهای خانگی از VPN پشتیبانی میکنند. با فعالکردن آن، دستگاههای راهدور میتوانند از هر جای دنیا مستقیماً به روتر شما وصل شوند. اما یک گرفتاری دارد: باید نشانی IP خانهتان را بدانید و این نشانی ممکن است بیهشدار تغییر کند.
پراکسی معکوس برای دسترسی امن از راه دور
محافظت از درگاهها و امنیت دادهها

میتوان گفت پراکسی معکوس مهمترین بخش هر سرور خانگیِ نیازمند دسترسی بیرونی است. هرگز نباید درگاههای برنامهها را از راه روترتان در معرض اینترنت بگذارید؛ این کار عملاً دعوتنامهای بزرگ برای مهاجمان است. در عوض، پراکسی معکوسی مانند Nginx Proxy Manager یا Traefik میتواند نقش یک دروازهٔ واحد و امن را ایفا کند.
پراکسی معکوس چیدمان درگاههای داخلی شما را پنهان میکند و میتوان آن را طوری به کار گرفت که پیش از فرستادن هر درخواست ورودی به مقصد، آن را بررسی کند. یک پراکسی معکوس خوب حتی صدور گواهیهای SSL/TLS از راه Let's Encrypt را خودکار میکند و آنها را نیز تمدید خواهد کرد.
پنج سرویس برای محافظت همهجانبه از سرور

بسته به کاربرد سرور خانگیتان، در دسترس گذاشتن آن در اینترنت میتواند بسیار راحت باشد. همچنین خیلی آسان است که هنگام راهاندازی یک سرویس تازه و جذاب، چنان غرق کار شوید که نکات دیگر را از یاد ببرید. اما امنیت هرگز نباید به موضوعی فرعی تبدیل شود.
سرور ناامن بمبی ساعتی است، اما ابزارهای مناسب میتوانند سطح حملهٔ سرورتان را کاهش دهند و آن را برای باتنتها کمجاذبهتر کنند. این پنج سرویس نقطهٔ شروع بسیار خوبی هستند؛ و اگر اجازه بدهید بگویم، راهاندازیشان حتی میتواند لذتبخش باشد.
منبع: این مطلب ترجمه و بومیسازی مقالهای از MakeUseOf به قلم Oliver Haslam است. مشاهده مقاله اصلی