Autenticación: ¿cómo puede averiguar el rango de direcciones IP que utiliza un proveedor?

Si su ISP les emite una dirección IP a través de DHCP, es probable que no pueda restringir su acceso de manera confiable; si su contrato de DHCP caduca y obtienen una nueva dirección IP, serán bloqueados de su instancia de SFDC. Por otro lado, si tienen una dirección IP estática, esta restricción funcionaría muy bien.

La forma más fácil de determinar si tienen un DHCP o una IP asignada estáticamente es ponerlos en contacto con su ISP. No debe ser más que una llamada telefónica rápida de 5 minutos.

Sin embargo, si está extremadamente preocupado por la seguridad, le recomiendo lo siguiente:

  1. Forzar la autenticación de dos factores para toda su instancia de salesforce.com: http: //rakeshistom.wordpress.com…
  2. Configure una VPN corporativa (o en este caso también una VPN de proveedor).
  3. Restrinja las direcciones IP que pueden acceder a su instancia de salesforce a las IP de las VPN corporativas y de proveedores.

Solo puede adivinar, ya que los ips de grupo pueden cambiar (por ejemplo, si la empresa adquiere nuevos grupos), esto no es confiable. Para determinar qué rangos de IP se usan, puede verificar la información whois de la dirección que el cliente está usando actualmente y expandirla a toda la red que usa la compañía, sin embargo, pueden usar diferentes grupos, por lo que requiere un poco de observación. Además, está obteniendo todos los demás clientes del proveedor, por lo que la mejora de la seguridad es un poco débil, pero aún mejor que nada.

Si no tienen una dirección IP fija, ingresar un rango no le dará ninguna seguridad. La mejor solución sería darles una conexión VPN a su red para acceder a SFDC.

Hacer una dirección IP fija como parte del requisito para hacer negocios con usted. Una dirección IP fija no es un costo mensual muy costoso. Si el proveedor no puede pagarlo, puede ofrecer pagar el costo por él. Si no puede permitírselo, puede que no sea un socio comercial muy estable.

More Interesting

Cómo construir un servidor DNS BIND en la misma máquina que mi servidor web

Si los conmutadores son dispositivos de capa 2, ¿por qué no tienen su propia dirección MAC?

En la programación de redes, ¿qué es el socket sin bloqueo?

¿Dónde ubicamos un concentrador, conmutador o repetidor en una red con cuatro edificios? ¿Cuál es la lógica?

En las redes de computadoras, ¿cuáles son los pros y los contras de una conexión multipunto sobre una conexión punto a punto?

Cómo obtener la dirección IP del punto de acceso que creé usando el modo de comando en mi computadora portátil con Windows 8

¿Alguien con una certificación CCNA R&S está bien para solicitar trabajos de ingeniero de redes?

¿Qué es una red definida por software? ¿Cómo es mejor que la estratificación contemporánea de protocolos de red?

Entonces, tengo dos computadoras portátiles en casa y quiero que cada una tenga una dirección IP pública diferente. Solo tengo un enrutador. ¿Cómo puedo lograr esto?

¿Cuáles son algunos trucos o mejores prácticas para el administrador de configuraciones de red en sistemas Linux remotos o sin cabeza?

¿Cuáles son algunos buenos usos del miembro de matriz flexible de una estructura introducida por el estándar C99?

¿Cuáles serán los efectos de un soporte mínimo para proyectos de código abierto que son cruciales para la vida moderna (por ejemplo, NTP, OpenSSL, Gnu Privacy Guard)?

¿Cómo habilito el servidor SSH en mi computadora portátil para máquinas que no están conectadas al enrutador de mi máquina?

Cómo controlar el ancho de banda para mis dispositivos de red con un software

Cómo publicar un blog que no se puede rastrear fácilmente con una dirección IP