Dovresti usare iptables con istanze EC2?


8

È possibile utilizzare l'autorizzazione ec2 per specificare quale tipo di traffico consentire all'istanza ec2. È ancora una buona idea eseguire iptables o sta introducendo una complessità non necessaria?

Risposte:


6

Alcuni motivi per cui potresti prendere in considerazione l'attivazione di iptables:

  • può essere utilizzato per bloccare i trojan in uscita, ad es. bloccare smtp 25 in uscita, e offri protezione contro i trojan spam
  • cosa succede se Amazon Firewall viene disattivato per qualche ragione da Amazon per caso?
  • cosa succede se l'istanza viene avviata con un gruppo di sicurezza inappropriato o si verifica un problema con la configurazione del gruppo di sicurezza?

L'attivazione di iptables fornisce una difesa approfondita ed è facile da configurare, ad esempio con ufw:

sudo ufw default allow
sudo ufw enable
sudo ufw allow 22/tcp    # allow ssh
sudo ufw default deny

# sudo ufw allow 80/tcp   # uncomment this line to allow incoming http
# sudo ufw allow 443/tcp  # uncomment this line to allow incoming https

(nota: questo non bloccherà smtp in uscita, ma mostra che ottenere una configurazione di configurazione di iptables di base è abbastanza indolore, e quindi puoi modificarlo se ti piace vi /etc/ufw/*.rules)


0

Direi che dipende da quanto sei paranoico. Personalmente utilizzo un approccio a due fasi sulle mie reti: esiste un firewall globale che blocca la maggior parte delle cose cattive, e quindi ogni host esegue un tipo di firewall locale specifico per il suo scopo nella vita.

Sembra che l'autorizzazione ec2 sia molto simile a quel firewall per host. Lo configurerei e lancerei alcuni pacchetti cattivi, e vedo cosa succede. Ho il sospetto che sia sufficiente.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.