Me parece que una lista blanca de direcciones IP se basa en información fácilmente falsificada, mientras que una lista blanca de dominios, si obliga a TLS, al menos, se basa en la validez de los sistemas de certificados.
Es posible que esté enmarcando esta pregunta incorrectamente, o comparando manzanas y naranjas aquí, pero sigo pensando que lo que estoy tratando de responder tiene una respuesta específica.
Esto parece estar relacionado con las siguientes dos preguntas que encontré en este sitio:
-
¿Cómo debería ser una conexión blanca saliente? ¿Se puede crear la lista? < < < Este podría ser un duplicado, pero creo que lo que estoy tratando de lograr es un poco más específico para la aplicación automática de la política de seguridad corporativa.
-
Lista blanca o lista negra de saneamiento para la entrada internacional?
Las unidades de negocios, clientes, colegas, etc. siguen preguntando acerca de las direcciones IP por motivos de seguridad cuando los dominios habilitados para TLS certificados, a veces incluso internamente, ya están disponibles.
Tal vez no haya diferencia, pero siento que algo anda mal, aquí con el enfoque "por favor envíenos los rangos de IP".
He visto que esto se interpone en todo, desde llamadas telefónicas hasta implementaciones continuas e intentar usar GitHub, por lo que quiero saberlo:
Filtrado de direcciones IP frente a filtrado de dominios TLS: ¿hay un aumento en la seguridad?