【发布时间】:2020-04-27 17:03:39
【问题描述】:
我在 Elastic Beanstalk 上使用 Django 框架,并且我收到了许多试图查找安全漏洞的机器人的请求。服务器总是以 400 响应,因为它们访问了 EC2 实例的 IP 地址,而该 IP 地址不在 ALLOWED_HOSTS 列表中。
有没有办法阻止通过其公共 IP 地址访问实例,只允许通过我分配给它的域访问它?
【问题讨论】:
-
是的。在您的实例前面使用负载均衡器。
-
@Marcin 我确实有一个经典的负载均衡器。如何防止使用负载均衡器访问实例的公共 IP 地址?
-
您还可以使用 WAF 和 CloudFront。这真的取决于你的预算,但安全是绝对必须的投资
-
您的实例的 SG 应该只允许来自 CLB 的 SG 的入站流量。
-
@Marcin 谢谢,它成功了!所以它不允许我通过我可以在我的 EC2 仪表板中看到的公共 IP 访问实例。如果我在 bash 中输入
host mydomainname.com,它会显示 2 个 IP 地址,如果我尝试访问,也会像以前一样返回 400 代码。我怎样才能防止这种情况?这些 IP 地址是什么?
标签: amazon-web-services amazon-ec2 amazon-elastic-beanstalk