ownCloud IP verbergen

NichTec

Ensign
Registriert
Juli 2014
Beiträge
167
Hallo zusammen,

ich habe malwieder ein Anliegen:

Ich habe (wie schon in einem anderen Thema beschrieben) mir einen ownCloud-Server eingerichtet und das läuft auch alles wunderbar.
Der Server schickt alle paar Minuten die eigene IP-Adresse an meine Subdomain und diese wird dort in einer Textdatei gespeichert. Sobald ein Besucher dann meine Seite aufruft, wird er an diese IP weitergeleitet.

Jedoch hätte ich gerne, dass die Benutzer nicht meine IP sehen. Ich habe es schon mit Frame probiert, aber einerseits habe ich schon oft gelesen, dass es unsicher sei, und umgekehrt hat ownCloud auch die Einbindung per Frame gesperrt.

Hat irgendjemand schon Erfahrung damit, oder einen Vorschlag um die IP zu verbergen.

Danke
 
ich denke mal er will nur oben nicht die IP stehen haben, oder? klar, ganz verbergen geht ja nicht, du willst ja erreichbar sein! Wenn du dich über einen VPN ins Netz wählst wärst du unter der IP des VPN Servers erreichbar ... dann musst du aber auch schon einen dedizierten VPN haben da du ja den Port weiterleiten musst.
 
Das ich die IP nicht 100%ig geheimhalten kann, ist mir klar. Ich wollte sie nur einerseits nicht groß an den Pranger stellen und umgekehrt funktionieren die ganzen Synchronisierungssachen bei ownCloud nur, wenn sich die Adresse nicht ändert.

Da ich meine Cloud über eine Subdomain laufen habe, und die eigentliche Domain weiter behalten will wie sie ist, fält der A-Record leider raus :/
Ergänzung ()

LieberNetterFlo schrieb:
dazu bräuchtest du dann noch einen Automatismus um diese IP zu aktualisieren :)

Aber eine Aktualisierung dauert doch teilweise 24 - 48h. Solange hatte ich eigentlich nicht vor jedes mal zu warten...
 
warum?

meinedomain.com 10.10.10.10 (manchmal steht da auch ein @ davor anstatt der Domain)
www.meinedomain.com 10.10.10.10
owncloud.meinedomain.com 127.0.0.1

sind 3 A-Records ... mach ich auch so :)

bzgl. der Zeit: du darfst dem A-Record nur die Maximalzeit von 1800 TTL geben (das sind Sekunden, macht 30 Minuten)
 
Zuletzt bearbeitet:
Ich bin Kunde bei dem Unternehmen mit den beiden einsen. Wie kann ich da die DNS-Einstellungen dahingehende ändern, wie geradeeben beschrieben?
 
NichTec schrieb:
Das ich die IP nicht 100%ig geheimhalten kann, ist mir klar. Ich wollte sie nur einerseits nicht groß an den Pranger stellen und umgekehrt funktionieren die ganzen Synchronisierungssachen bei ownCloud nur, wenn sich die Adresse nicht ändert.
Security through obscurity funktioniert nicht. Durch das "geheimhalten" der IP kannst du maximal Log Noise reduzieren. Das sollte dir bewusst sein.

Eine Möglichkeit die IP recht wirkungsvoll zu verbergen wäre evtl. auch ein Reverse Proxy-Dienst wie z. B. CloudFlare. Funktioniert prinzipbedingt nur für HTTP/HTTPS-Traffic, aber das reicht für ownCloud ja.
 
Der "Server" steht zu Hause?
Dort home-server.no-ip.org Account anlegen und alle 5Min. die IP checken lassen, oder gleich im Router machen lassen.
DNS am besten komplett zu Cloudflare.com umziehen.
A Record für die OwnCloud Subdomain auf home-server.no-ip.org zeigen lassen.

In den Clouflare Einstellungen kann man wählen, sollen die Zugriffe über das Cloudflare System laufen, dann wird eine US IP für die Seite angezeigt oder die echte IP.

Zusätzlich gibt es noch diverse "Schutz-Einstellungen" die man aktivieren kann. Hier wäre ich vorsichtig, das kann schonmal Probleme mit diversen Webseiten geben. Das sollte man aber über jeden DNS Eintrag selbst ändern können.

Cloudflare.com unterstüzt neuerdings auch SSL in den kostenlosen Accounts. Ist bei OwnCloud ja immer eine gute Idee!

EDIT
SSL und Cloudflare ist Murks!
Meine Seite hat ein eigenes SSL Cert, jetzt lasse ich die Seite durch Cloudflare.com ausfliefern, das klappt auch mit SSL ABER Cloudflare liefert sie mit seinen eigenen SSL Cert aus.
 
Zuletzt bearbeitet:
Bevor ich mit Cloudflare, etc alles umstelle: Ich habe gerade festgestellt, dass ich noch eine freie Domain habe. Auf die könnte ich von meiner Subdomain weiterleiten. Das Problem ist nur, dass es dann immer dauert, wenn ich den A-Record umstelle...


Habt ihr da eine Idee?
 
Was heisst dauert?
Bei Cloudflare.com kannst du die TTL auf 5 Minuten stellen.
Der letzte Serveumzug ging daher super fix!

Das Problem ist halt wenn Du jetzt eine hohe TTL hast, dann richten sich die fremden DNS Server noch danach.
Also einfach die TTL runtersetzen und warten, wenn dein aktueller DNS Anbieter die TTL denn ändern kann.
 
Zurück
Oben