首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在EC2中阻止多个ip访问我的服务器

在EC2中阻止多个ip访问我的服务器
EN

Stack Overflow用户
提问于 2014-12-03 06:38:12
回答 1查看 5.6K关注 0票数 1

我需要帮助阻止多个ip实际上从过去的8-10天,多个ip从susapi.lenovomm.com域连续击中我的服务器,所以想阻止这一点。

服务器和服务的细节

服务器Linux在EC2 Lighttpd (负载平衡器在AWS上)

在aws中,在到达LB之前不提供阻止ip的设施,所以我们不能在LB之前阻止ip,在LB安全组中也不能阻止安全组中的ip

所以我试过的事情

尝试1- Throght Lighttpd配置

我在lighttpd中添加了一个模块"mod_extforward“

然后在extforward.forwarder = ("myip“=>”trust“)中添加”lighttpd.conf“

并添加了这个来阻止这样的IP

"203.82.66.237|203.82.66.231|203.82.66.239|203.82.66.230|203.82.66.233|203.82.66.235|203.82.66.238|203.82.66.228|“{url.access-$HTTP=( "”)}

尝试2-通过IP表阻止IP,防火墙我阻止了,但它不起作用

/sbin/iptables -I输入-s 203.82.66.237 -j下降

尝试3-阻止IP的通过IP路由添加我被阻塞但它不工作

/sbin/路由添加-host 203.82.66.239拒绝

有谁能在这方面帮助我如何阻止我的服务器中的IP访问?

问候尼采nitesh.gupta01@yahoo.in

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-12-07 22:18:33

在您的弹性负载均衡器所在的VPC子网上使用网络访问控制列表(NACL)

当Security与亚马逊EC2实例关联并定义“允许”范围时,NACL则与子网相关联,并同时定义“允许”和“拒绝”权限。

然后,您可以提供要阻止的IP地址的CIDR范围,并且流量永远不会到达负载均衡器。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/27265219

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档