2013-10-24 63 views

回答

5

只有白名單

亞馬遜有效地只給你whitelisting ability

他們documentation點這一點直接:

安全組的規則總是寬容的;您無法創建拒絕訪問的規則。

如果您希望對黑名單進行細化控制或者想要設置端口轉發,那麼使用iptables是一種方法。

例子

也許你想刪除從一個機器人包掃描你的盒子

$ iptables -I INPUT -s 174.132.223.252 -j DROP 

您可能還需要一個非特權端口上運行的應用程序作爲非root用戶,並轉發到端口80.

$ iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080 
相關問題