AWS EC2 odmawia pojedynczego adresu IP i pozwala wszystkim

Odpowiedzi:

15

Jedynym sposobem na odrzucenie źródeł / adresów IP jest użycie Network ACL w VPC. Działają one jak zapora ogniowa zezwalająca lub blokująca ruch przychodzący do twojej podsieci i działają powyżej poziomu grupy Securtiy (dla ruchu przychodzącego z zewnątrz).

Przejdź do swojego VPC, a następnie Network ACL. Powinieneś już mieć taką, do której możesz zastosować regułę, ale jeśli nie, utwórz ją i zastosuj do podsieci, w której działa Twoja instancja, i jawnie odmów adresu IP na porcie 80, który chcesz zablokować.

5 słowacki
źródło
3
Ponadto upewnij się, że reguła ma wyższy priorytet niż istniejąca domyślna reguła zezwól na wszystkie, a także upewnij się, że zastosujesz regułę do właściwej podsieci (jeśli masz więcej niż jedną).
Qwerky,