2014-02-16 88 views
0

我試圖限制對我的VPC的出站訪問。AWS VPC限制對特定URL的出站訪問

我想限制出站訪問某個URL,但安全組只允許您設置IP和沒有URL。

有什麼辦法可以限制URL的出站訪問而不是IP?

+0

老問題:魷魚也許? – Shrey

回答

1

防火牆不解析URL。這需要一個知道HTTP協議內容的更高階的防火牆。在OSI模型的詳細信息:http://en.wikipedia.org/wiki/OSI_model

你將與網絡ACL在VPC得到最接近的,是要解決要阻止其IP地址的域。但是,這將阻止整個站點以及可能也在IP地址上託管的任何其他域。另外,許多網站可能會解析到超過1個IP地址。

您可以直接在實例上安裝某種代理/過濾器,並從那裏處理IP地址過濾。