Chặn IP trên EC2. Tường lửa hoặc các tùy chọn khác?


8

Dịch vụ dựa trên EC2 (Fedora AMI) của tôi đang bị ảnh hưởng nặng nề bởi một khách hàng bị cấu hình sai. Tôi có những lựa chọn nào để chặn IP của khách hàng giả mạo này?

Câu trả lời:


8

Iptables dường như là một lựa chọn dễ dàng / nhanh chóng:

$ iptables -I INPUT -s 1.2.3.4 -j DROP

1

Bạn cũng có thể sử dụng các nhóm bảo mật EC2 để kiểm soát quyền truy cập, mặc dù điều đó phù hợp hơn nếu bạn muốn hạn chế quyền truy cập vào một phạm vi IP cụ thể thay vì chặn một địa chỉ hoặc phạm vi cụ thể.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.