2013-12-09 118 views
0

我的問題是關於亞馬遜網絡服務。阻止某些IP訪問您AWS EC

問題: 我希望能夠阻止某些IP訪問我的一個實例。我讀到了這個話題,首先我想安全團隊會這樣做,但是......他們的規則只是寬容的(淨限制性的)。

我的問題是 - 有沒有辦法動態地「禁止某些IP」通過我的網站管理訪問我的網頁(某些服務器實例)(我想這樣做使用AWS SDK(php))。 在此先感謝。

回答

0

我相信,解決這一打算最終被採用第二層防火牆,直接在EC2實例來進一步過濾流量的安全組讓安裝。

此外,還可以使用彈性負載平衡器卸載一些如果確保您的ec2實例只接受來自ELB的流量,則可以爲您的站點提供DDos保護(如果這是問題)。

+0

感謝您的答案,我會看到試試這個解決方案。我用IPtables探索了一個類似的解決方案,但問題是它們是特定於實例的,我必須爲每個實例維護iptables。 解決方案是使用ACL的,但它們僅適用於VPC,我沒有。 再次感謝,我會嘗試閱讀通過ELB卸載流量的可能性, – gprusiiski