AWS EC2 odmawia pojedynczego adresu IP i pozwala wszystkim


Odpowiedzi:


15

Jedynym sposobem na odrzucenie źródeł / adresów IP jest użycie Network ACL w VPC. Działają one jak zapora ogniowa zezwalająca lub blokująca ruch przychodzący do twojej podsieci i działają powyżej poziomu grupy Securtiy (dla ruchu przychodzącego z zewnątrz).

Przejdź do swojego VPC, a następnie Network ACL. Powinieneś już mieć taką, do której możesz zastosować regułę, ale jeśli nie, utwórz ją i zastosuj do podsieci, w której działa Twoja instancja, i jawnie odmów adresu IP na porcie 80, który chcesz zablokować.


3
Ponadto upewnij się, że reguła ma wyższy priorytet niż istniejąca domyślna reguła zezwól na wszystkie, a także upewnij się, że zastosujesz regułę do właściwej podsieci (jeśli masz więcej niż jedną).
Qwerky,
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.