Ну про безопасность...
Проверенная несколько раз схема выглядит примерно так:
1) Сервер доступа - дидикейт сервер например в штатах . Имеет фиксированный IP в задачи сервера кроме авторизации входит создание VPN тонелей между конечным пользователем и собой и между собой и контент-сервером.
Физическая безопасность сервера обеспечивается на уровне безопасности дата центра. Не стоит забывать ,что сервер находится в юрисдикции например США, а США государство правовое и без постановления суда провайдер этот сервер закрыть не сможет и не будет. Это поверьте именно так.
2) Контент сервер - дидикейт сервер в датацентре например в офшорных зонах - например океания. Умеет конектится только по VPN только с сервером доступа - несет на себе весь контент.
Как работает - пользователь устанавливает персональный VPN тонель с сервером доступа. Ключ уникален для каждого пользователя (технологии актуализации ключа оставим в стороне) весь интернет-трафик пользователя идет только в зашифрованном виде и только через VPN , внешний наблюдатель видит только направление трафика - к серверу доступа - содержимого трафика не видет , конечной точки так же не видет. Стойкость такой системы очень высока , и проверенна именно мной в реальных очень жестких условиях. Основная уязвимость - физическая безопасность компьютера пользователя (решения есть).
Есть еще набор тонкостей которые не очень существенны в данном контексте.
Основной недостаток стоимость - как поднять это решение дешевле 1200$ в мес я лично не знаю...
P/S
РАзумеется домены регистрируются на не реальных лиц - в общем технологии тоже есть.
P.P.S
Разумеется любая система защиты бессильна от того что петя передаст свой ключ васе , а вася выкачает весь сайт за вечер.
Проверенная несколько раз схема выглядит примерно так:
1) Сервер доступа - дидикейт сервер например в штатах . Имеет фиксированный IP в задачи сервера кроме авторизации входит создание VPN тонелей между конечным пользователем и собой и между собой и контент-сервером.
Физическая безопасность сервера обеспечивается на уровне безопасности дата центра. Не стоит забывать ,что сервер находится в юрисдикции например США, а США государство правовое и без постановления суда провайдер этот сервер закрыть не сможет и не будет. Это поверьте именно так.
2) Контент сервер - дидикейт сервер в датацентре например в офшорных зонах - например океания. Умеет конектится только по VPN только с сервером доступа - несет на себе весь контент.
Как работает - пользователь устанавливает персональный VPN тонель с сервером доступа. Ключ уникален для каждого пользователя (технологии актуализации ключа оставим в стороне) весь интернет-трафик пользователя идет только в зашифрованном виде и только через VPN , внешний наблюдатель видит только направление трафика - к серверу доступа - содержимого трафика не видет , конечной точки так же не видет. Стойкость такой системы очень высока , и проверенна именно мной в реальных очень жестких условиях. Основная уязвимость - физическая безопасность компьютера пользователя (решения есть).
Есть еще набор тонкостей которые не очень существенны в данном контексте.
Основной недостаток стоимость - как поднять это решение дешевле 1200$ в мес я лично не знаю...
P/S
РАзумеется домены регистрируются на не реальных лиц - в общем технологии тоже есть.
P.P.S
Разумеется любая система защиты бессильна от того что петя передаст свой ключ васе , а вася выкачает весь сайт за вечер.