Như hướng dẫn đã nói, bind_ip dành cho địa chỉ IP riêng của máy chủ mongo.
Auth là một ý tưởng hay nhưng chỉ dựa vào auth sẽ khiến bạn phải đối mặt với một cuộc tấn công vũ phu.
Bạn có thể bind_ip = 0.0.0.0
và sử dụng tường lửa để chặn tất cả các kết nối đến cổng 27017, trừ khi đến từ 66.31.123.123.
Một mối quan tâm khác là sự gần gũi của máy chủ sao băng với máy chủ mongo của bạn - nó nằm trên mạng riêng hay trên mạng công cộng. Nếu ở chế độ công khai, bạn nên biên dịch lại mongodb để hỗ trợ SSL hoặc bạn nên chuyển kết nối mongodb của mình qua SSH .
Nếu bạn quyết định chuyển đường hầm, hãy bind_ip đến 127.0.0.1 và bỏ qua 27017 đến.