2016-02-25 48 views
4

是否有可能阻止整個國家在Amazon EC2實例中的安全組規則內訪問我的網站,而不是使用iptables或其他方式?是否可以使用EC2實例上的安全組來阻止國家IP?

+2

即使是這樣,人們通過代理服務器繞開這個塊也是微不足道的。這是非常普遍的做法,尤其是那些你通常想阻止的人。 –

+0

@EricJ。是的,但它可以阻止一些垃圾郵件/抓取機器人不需要或不需要? – NineCattoRules

+1

它們可能用於阻止IP並已使用代理。如果EC2能夠做到這一點,它就不會*傷害*(只要你不期望來自這些國家的合法用戶),但我懷疑它也會有很大幫助。 –

回答

4

正如其他人所評論的,如果有人足夠聰明地使用代理服務器,就很難阻止來自特定國家的流量。

但是你可以用一些簡單的方法來從一個IP範圍濾掉大部分的流量(不是所有的客戶知道使用代理)

一種是設置在Network ACL AWS。請以aws文件Network ACLs作爲開始。

另一種方式,如果您可以管理路由53爲您的網站,啓用geolocation route policy並將來自某些國家的流量轉移到假網站。你可以在這裏查看這個文檔Choosing a Routing Policy

相關問題