【问题标题】:how to allow public traffic only through domain in ec2如何仅通过ec2中的域允许公共流量
【发布时间】:2020-10-12 08:12:32
【问题描述】:

我有一个 ec2 实例,它可以通过 IP 地址向公众开放。我现在已经连接了一个域,并且只想使用该域。我需要阻止对 ip 的访问。我尝试更改安全组,但没有成功。

【问题讨论】:

  • 为什么需要这样做?
  • 基本上我的实例被黑了,数据库被删除了。幸运的是,这是一个家庭项目,这是一个测试服务器。因此,我一直在寻找一种解决方案来使自己免受这些攻击。我问了我的前辈,他告诉我这样做。
  • 您可能误解了所问的内容。我会回过头来澄清你被要求做的事情,并询问它将如何解决它旨在解决的任何问题。

标签: amazon-web-services amazon-ec2 ip


【解决方案1】:

没有办法通过使用安全组来阻止主机名访问,这些只是作为传入 IP 地址的白名单。

您有 2 个可用于实现此功能的解决方案:

  • 第一个解决方案是在您的 Web 服务器(apache、NGINX)中添加一个辅助主机配置以拥有您的网站域。如果任何用户尝试访问该页面,则让第一个主机(或默认主机)返回 403。
  • 第二种解决方案是在应用程序前面添加 CloudFront 或负载均衡器。然后,您可以使用默认阻止策略添加 WAF。只有当“主机”标头与您的网站名称匹配时,它才会允许流量通过。

【讨论】:

    猜你喜欢
    • 2014-03-25
    • 2016-04-09
    • 2020-06-03
    • 2020-11-18
    • 2021-03-28
    • 1970-01-01
    • 1970-01-01
    • 2020-11-14
    • 1970-01-01
    相关资源
    最近更新 更多