AWS EC2 एकल आईपी पते से इनकार करते हैं और सभी की अनुमति देते हैं


12

मेरे पास एक एडब्ल्यूएस ईसी 2 उदाहरण है और एक आईपी पते (एक खराब बॉट) के लिए पोर्ट 80 पर इनकार करना चाहते हैं।

AWS कंसोल यह केवल "अनुमति" नियमों का समर्थन करता है।

कैसे एक एकल आईपी पते से इनकार करते हैं?

जवाबों:


15

सूत्रों / IP पतों से इनकार करने का एकमात्र तरीका VPC में नेटवर्क ACL का उपयोग करना है। ये आपके सबनेट पर आने वाले ट्रैफ़िक को अनुमति देने या अवरुद्ध करने वाले फ़ायरवॉल की तरह काम करते हैं, और Securtiy समूह स्तर (बाहरी से आने वाले ट्रैफ़िक के लिए) के ऊपर काम करते हैं।

अपने वीपीसी और फिर नेटवर्क एसीएल पर जाएं। आपके पास पहले से ही ऐसा होना चाहिए कि आप एक नियम को लागू कर सकते हैं, लेकिन यदि आप इसे नहीं बनाते हैं और इसे सबनेट पर लागू करते हैं जहां आपके पास चल रहा है और पोर्ट 80 पर आईपी पते को स्पष्ट रूप से अस्वीकार करना है जिसे आप ब्लॉक करना चाहते हैं।


3
इसके अलावा, सुनिश्चित करें कि नियम को मौजूदा डिफ़ॉल्ट की तुलना में उच्च वरीयता देता है सभी नियम की अनुमति दें, और यह भी सुनिश्चित करें कि आप नियम को सही सबनेट पर लागू करते हैं (यदि आपके पास एक से अधिक है)।
क्वर्की
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.