Range ip Sogei SDICoop

Ciao a tutti!
Mi sono fatto sedurre dal lato oscuro e sto facendo i test di interoperabilità per SDICOOP. :male_detective:
Qualcuno conosce il range di ip da cui si collega Sogei (con SDIFTP è facilissimo perchè sono solo due), così blocco tutto il resto?
Ho iniziato stamattina e son già pieno di bot che mi rompono i logfile… :joy:

Ne avevamo già discusso in questo topic: Domanda su mancata consegna, ma molti non hanno scritto se si riferivano a SDIFTP o a SDICoop.
Noi con SDICoop abbiamo ricevuto connessioni sempre e solo da 217.175.52.231.
Ho fatto una verifica con whois e SOGEI in realtà possiede l’intero blocco 217.175.48.0/20, ovvero 217.175.48.0 - 217.175.63.255.

1 Mi Piace

Perfetto grazie! Allora abilito l’intero blocco.

Per quel che riguarda SDIFTP, da specifiche, si possono connettere solo da
-217.175.54.31
-217.175.56.129

però non scherzano, 4000 e passa ip statici, tetendo conto che in ipv4 per limitazione di socket si gestiscono dai 30 ai 50 k connessioni , parliamo di un infrastruttura da 150 Milioni 200 milioni di connessioni contemporanee.

Magari le usano per tutta la PA (ed il numero non è nemmeno spropositato)

Ma no quello è solo il blocco che gli è stato assegnato … non è mica detto che lo usino tutto, anzi credo sia molto probabile che ne usino una piccolissima parte.

Al momento vedo arrivare richieste sia da 217.175.52.231 che da 217.175.52.232, circa al 50% ognuno.

Anche noi vediamo entrambi gli indirizzi IP.
Comunque noi non filtriamo le richieste in base all’IP. Ci pensa l’autenticazione SSL del client a bloccare le richieste che non provengono dal SdI.
Usiamo però gli indirizzi IP (tutto il range SOGEI) nel filtro per il monitoraggio dei file di log, altrimenti eventuali richieste spurie verrebbero segnalate come errori.