Я планирую арендовать выделенный сервер для размещения коммерческого приложения, которое должно содержать все необходимое для работы на одном компьютере (внешний интерфейс, серверная часть, базы данных, аналитика, системы резервного копирования и т. Д.). Это действительно упрощенная инфраструктура, но я пока не ожидаю большого объема трафика, поэтому я считаю, что на данный момент этого будет достаточно.
Теперь я понимаю, что в тот же час, когда я подключил сервер к сети, у меня будут злоумышленники, пытающиеся получить к нему root-доступ, поэтому, очевидно, я бы хотел позаботиться об этом с первого дня. Вопрос заключается в том, нужно ли мне арендовать физический брандмауэр, физический, как если бы это был другой компьютер, с этим параметром (который предлагает мой провайдер, но по цене, в значительной степени удваивающим цену), или я смогу покрыть это? моя задница с программным брандмауэром (т.е. iptables and co), при условии, что он правильно настроен + я принимаю столько "программных" мер безопасности / рекомендаций, сколько могу?
Мой опыт администрирования сетей / серверов, по общему признанию, ограничен, но я очень хочу и хочу учиться столько, сколько я могу управлять серверами самостоятельно.