gpt4 book ai didi

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

转载 作者:qq735679552 更新时间:2022-09-29 22:32:09 33 4
gpt4 key购买 nike

CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.

这篇CFSDN的博客文章阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问 。

所适用的场景:

通过安全组屏蔽、拦截、阻止特定IP对用户云服务器的访问,或者屏蔽IP访问服务器的特定端口.

配置的方法:

1、用户首先需要登录阿里云帐号,在阿里云云服务器管理控制台里,打开服务器的"本实例安全组",点击"配置规则",如下:

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

2、点击"公网入方向"--->"添加安全组规则",授权策略选择拒绝,授权对象输入需要屏蔽的IP地址,如下:

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

设置完成后如下:

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

3、设置完成后需要进行ping、telnet测试,如果均不连通,说明安全组的限制已经生效:

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

以下是屏蔽特定IP访问服务器的特定端口:

如果是针对特定端口的限制,比如屏蔽一个特定IP访问自己云服务器的22端口,授权策略选择拒绝,协议类型选择TCP,端口范围填写为22/22,授权对象填写待屏蔽的IP地址,如下:

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

测试结果如下:

ping可以连通,但连接22端口不通:

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

注:

1、端口范围:

当为TCP、UDP协议时,端口取值范围为1~65535;例如“1/200”是端口号范围为1-200,“-1/-1”表示所有端口 ;协议为ICMP,GRE,ALL时端口号范围值为-1/-1.

2、授权对象类型为地址段访问,IP地址范围(采用CIDR格式),默认值为0.0.0.0/0(表示全部IP),其他支持的格式如1.1.1.1、1.1.1.0/24,仅支持IPV4.

最后此篇关于阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问的文章就讲到这里了,如果你想了解更多关于阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。

33 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com