公司服务器不允许随意访问公网的情况下,调用外部接口会使用什么方式放通

2025 年 12 月 29 日
 zanelee

公司现在的所有服务器都不能直接访问公网,想要进行管控,使用了 APISIX 作为反代,但是发现在实施过程中发现反代之后的域名在某些前面调用中因为域名改变无法成功,使用 SDK 的调用因为源码不易修改,调用的域名也没法修改导致无法使用这种反代网关,想要问下大家公司都是怎么做的

4401 次点击
所在节点    程序员
27 条回复
realpg
2025 年 12 月 29 日
你的服务器信任公司审计自签证书
让审计设备反代目标站 并审计全部流量
chengxiao
2025 年 12 月 29 日
正确方式不是找 IT 走流程申请开白名单吗?
bfdh
2025 年 12 月 29 日
这么多人都不审题的吗,楼主就是 IT ,还怎么找 IT ?
litchinn
2025 年 12 月 29 日
安全无小事
遵循最佳实践都不能保证没错
自己想的方法可能漏洞一大堆
所以还是硬件上开白名单最靠谱
wheat0r
2025 年 12 月 29 日
实际上,不应该因为不想在行为管理上做策略而找替代方案,而是要在所有能做策略的节点做策略
loginv2
2025 年 12 月 30 日
@zanelee 可以在业务服务器上使用梯子软件的 Tun 模式,然后规则写成 只要访问接口 就走代理,其他走默认路由。这样开发代码里面就不用配置代理了
axisray
2025 年 12 月 31 日
你能 ssh 到服务器吗?你本地电脑能上网吗?
用 ssh 远程转发,把本地电脑的 sock/http 代理挂到远程服务器上,
我更新个包什么的,基本都这么干

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1181918

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX