Openen poort 443 voor API

rheinen

UniFier
21 sep 2021
284
91
28
Hoi allen,

Ik draai een server in een apart VLAN 30 op mijn netwerk. Via firewall regels wordt alle toegang geblokkeerd van dit VLAN naar mijn UDM Pro (en naar andere VLAN's).

Ik draai op de server ook Crowdsec als Docker container. Ik gebruik Crowdsec als beveiliging (firewall) voor mijn extern benaderbare services.

Sinds kort bestaat er ook een zogenaamde Unifi bouncer voor Crowdsec. Hiermee kunnen kort gezegd de beveiligingsregels van Crowdsec worden geimplementeerd in Unifi routers. De bouncer werkt via de API van de Unifi Network applicatie.

Ik heb deze implementatie draaien, daar ligt het probleem niet. Ik moest echter, om de bouncer werkend te krijgen, mijn server toegang geven tot poort 443 op de UDMP (192.168.30.1). De bouncer heeft dan toegang tot de API.

Mijn vraag is: zitten hier grote risico's aan?
 
Ik denk dat er weinig mensen zullen zijn die 443 niet open hebben staan.
Belangrijker is dat je dan waarschijnlijk ook een account hebt aangemaakt om toegang te verlenen, en het is vooral de vraag wat dat account kan en mag, en of daar misbruik van gemaakt wordt, of gemaakt gaat worden in de toekomst.