В последнее время все чаще появляются новости об утечках пользовательских данных различных сервисов, и,
пожалуй, самой частой внешней причиной таких утечек становится недостаточное внимание к настройке
правил сетевой безопасности. Разработчики веб-сервисов, сосредоточившись на скорости выпуска релизов, часто просто забывают
о необходимости прятать от любопытных глаз сетевые службы баз данных, таких как Memcached, Redis, MongoDB, веб-службы внутренней
инфраструктуры, коллекторы логов и метрик и прочие подобные службы, где отсуствует авторизация. Для примера,
исследования последних месяцев показывали, что 75% redis серверов, открытых сети интернет,
инфицированы
криптомайнерами или другим зловредным софтом.