gpt4 book ai didi

security - 如何防止公众访问 Compute Engine 外部 IP 地址?

转载 作者:行者123 更新时间:2023-12-05 01:39:58 25 4
gpt4 key购买 nike

我需要阻止用户通过 Compute Engine 上的外部 IP 地址访问网站,他们应该只能通过域名 (www.some-domain.com) 访问网站,而不是 IP 地址本身。

假设计算引擎实例的 IP 地址是 A.A.A.A。我正在使用 Load Balancer 将其重定向到安全连接,设置如下:

  • 前端
    • HTTP : B.B.B.B:80
    • HTTPS : B.B.B.B:443
  • 后端
    • 重定向到事件实例

然后我将 DNS (A) 指向 B.B.B.B。

现在,我可以访问 https://www.some-domain.com .但问题是,我仍然可以使用 A.A.A.A 和 B.B.B.B 访问该站点。

这是我当前的防火墙配置: enter image description here

如何预防?谢谢。

最佳答案



那么,您可以做几件事:

1- 从 VM 实例中删除外部 IP
2-创建特定的防火墙规则以仅允许访问特定的子网范围

让我详细说明:

对于 1:

使用 Web 控制台,您只需编辑 VM 详细信息,转到网络接口(interface)设置并在外部 IP 下拉菜单中选择无,保存新配置。所有这些都可以在不停止 VM 实例的情况下完成。

对于 2:

创建一对 firewall rules使用与 default-allow-http 和 default-allow-https 相同的配置,但在“过滤器”中,您需要指定要允许的“公共(public)”子网范围(例如您的数据中心范围)。这些新的防火墙规则必须具有较低的优先级值,才能比现有规则具有更高的优先级。验证工作正常后,您可以删除旧的 Video GCP Firewall .

希望对您有所帮助,如果您需要更多帮助,请给我留言

关于security - 如何防止公众访问 Compute Engine 外部 IP 地址?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57355533/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com