जैसा कि गुइडो ने कहा, बाइंड_आईपी मोंगो सर्वर के अपने आईपी पते के लिए है।
प्रामाणिक एक अच्छा विचार है, लेकिन केवल प्रामाणिकता पर भरोसा करने से आप एक क्रूर बल के हमले के लिए खुल जाते हैं।
आप bind_ip = 0.0.0.0
. कर सकते हैं और 66.31.123.123 से आने तक, पोर्ट 27017 पर आने वाले सभी कनेक्शनों को ब्लॉक करने के लिए फ़ायरवॉल का उपयोग करें।
एक और चिंता आपके उल्का सर्वर की आपके मोंगो सर्वर से निकटता है - क्या यह निजी नेटवर्किंग या सार्वजनिक नेटवर्क पर है। यदि सार्वजनिक रूप से, आपको या तो SSL का समर्थन करने के लिए mongodb को फिर से संकलित करना चाहिए ए> , या आपको के माध्यम से अपने mongodb कनेक्शन को टनल करना चाहिए एसएसएच ।
यदि आप सुरंग बनाने का निर्णय लेते हैं, तो 127.0.0.1 पर बाइंड_आईपी करें और आने वाले 27017 को छोड़ दें।