AWS EC2 nega il singolo indirizzo IP e consente tutto


Risposte:


15

L'unico modo per negare fonti / indirizzi IP è utilizzare ACL di rete nel VPC. Funzionano come un firewall che consente o blocca il traffico in entrata nella sottorete e opera al di sopra del livello del gruppo Securtiy (per il traffico proveniente da esterni).

Vai al tuo VPC e quindi alle ACL di rete. Dovresti già averne uno a cui puoi applicare una regola, ma in caso contrario creane una e applicala alla sottorete in cui hai l'istanza in esecuzione e nega esplicitamente l'indirizzo IP sulla porta 80 che desideri bloccare.


3
inoltre, assicurati che la regola abbia una precedenza più alta rispetto a quella predefinita predefinita consenti tutte le regole e assicurati di applicare la regola alla sottorete corretta (se ne hai più di una).
Qwerky,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.