Hallo,
immer wieder höre ich die Empfehlung, statt einem Reverse-Proxy, einen Cloudfare-Tunnel zu nutzen. Ich würde gerne verstehen, warum das sicherer ist.
Wenn ich es richtig verstehe, ist es dabei so, dass der Tunnel vom Heim-Server aus aufgebaut wird und deshalb keine Portfreigabe nötig ist. Zudem ist es so, dass Cloudfare DDOS Attacken verhindert.
Aber davon abgesehen ist es doch so, dass der Böse Bube beim Aufruf von vaultwarden.meine.tld einfach am Ende auf Vaultwarden kommt. Da ist doch egal, ob das vorher durch irgendwas von Cloudfare geht. Und es ist auch egal, ob port 443 offen ist. Am ende wird Vaultwarden erreicht.
Gruß,
Hendrik
immer wieder höre ich die Empfehlung, statt einem Reverse-Proxy, einen Cloudfare-Tunnel zu nutzen. Ich würde gerne verstehen, warum das sicherer ist.
Wenn ich es richtig verstehe, ist es dabei so, dass der Tunnel vom Heim-Server aus aufgebaut wird und deshalb keine Portfreigabe nötig ist. Zudem ist es so, dass Cloudfare DDOS Attacken verhindert.
Aber davon abgesehen ist es doch so, dass der Böse Bube beim Aufruf von vaultwarden.meine.tld einfach am Ende auf Vaultwarden kommt. Da ist doch egal, ob das vorher durch irgendwas von Cloudfare geht. Und es ist auch egal, ob port 443 offen ist. Am ende wird Vaultwarden erreicht.
Gruß,
Hendrik