我需要帮助阻止多个ip实际上从过去的8-10天,多个ip从susapi.lenovomm.com域连续击中我的服务器,所以想阻止这一点。
服务器和服务的细节
服务器Linux在EC2 Lighttpd (负载平衡器在AWS上)
在aws中,在到达LB之前不提供阻止ip的设施,所以我们不能在LB之前阻止ip,在LB安全组中也不能阻止安全组中的ip
所以我试过的事情
尝试1- Throght Lighttpd配置
我在lighttpd中添加了一个模块"mod_extforward“
然后在extforward.forwarder = ("myip“=>”trust“)中添加”lighttpd.conf“
并添加了这个来阻止这样的IP
"203.82.66.237|203.82.66.231|203.82.66.239|203.82.66.230|203.82.66.233|203.82.66.235|203.82.66.238|203.82.66.228|“{url.access-$HTTP=( "”)}
尝试2-通过IP表阻止IP,防火墙我阻止了,但它不起作用
/sbin/iptables -I输入-s 203.82.66.237 -j下降
尝试3-阻止IP的通过IP路由添加我被阻塞但它不工作
/sbin/路由添加-host 203.82.66.239拒绝
有谁能在这方面帮助我如何阻止我的服务器中的IP访问?
问候尼采nitesh.gupta01@yahoo.in
发布于 2014-12-07 22:18:33
在您的弹性负载均衡器所在的VPC子网上使用网络访问控制列表(NACL)。
当Security与亚马逊EC2实例关联并定义“允许”范围时,NACL则与子网相关联,并同时定义“允许”和“拒绝”权限。
然后,您可以提供要阻止的IP地址的CIDR范围,并且流量永远不会到达负载均衡器。
https://stackoverflow.com/questions/27265219
复制相似问题