So blockieren Sie eine IP -Adresse in AWS

So blockieren Sie eine IP -Adresse in AWS
Zwei Tools können verwendet werden, um eine IP -Adresse in AWS zu blockieren: eine Netzwerk -ACL oder eine Sicherheitsgruppe. Ein Netzwerkzugriffskontroll -Link (ACL) ist eine Liste der zulässigen oder abgelehnten IP -Adressen, und Sicherheitsgruppen werden nur verwendet, um den Datenverkehr von bestimmten IP -Adressen zuzulassen. In diesem Beitrag werden wir beide Methoden in der folgenden Reihenfolge diskutieren:
  • Verwenden von Netzwerk -ACL -Blockieren einer IP -Adresse in AWS
  • Die Verwendung von Sicherheitsgruppen blockieren eine IP -Adresse in AWS

Lassen Sie uns erfahren, wie Sie eine IP -Adresse in AWS mithilfe der Netzwerk -ACL -Methode blockieren.

Verwenden von Netzwerk -ACL -Blockieren einer IP -Adresse in AWS

Um eine IP -Adresse in AWS zu blockieren, müssen Sie die Instanz auswählen, indem Sie darauf klicken. Alle Informationen über die ausgewählte Instanz sind darunter verfügbar. Klick auf das "Subnetz -IDLink, um die Subnetzeinstellung zu ändern, um eine IP zu blockieren:

Auf der "SubnetzeSeite, wählen Sie Ihr Subnetz aus der Liste. In seinen Informationen auswählen Sie die "Netzwerk ACLRegisterkarte "und klicken Sie dann auf die"Netzwerk ACL" Verknüpfung:

Auf der Netzwerk -ACL -Seite müssen Sie auf die “klickenEingehende Regeln bearbeitenSchaltfläche aus der “Eingehende Regeln" Abschnitt:

Nach dem Klicken auf die “Eingehende Regeln bearbeitenSchaltflächenseite, Sie werden auf die Seite der Regeln gerichtet. Hier können Sie eine Regel hinzufügen, um jede IP -Adresse zu blockieren.

  • Dazu klicken Sie auf die “Neue Regel hinzufügen" Taste
  • Es wird eine neue Zeile angezeigt, und Sie können die Regeln gemäß Ihren Anforderungen in dieser Zeile festlegen
  • Sie können die IP -Adresse in die “eingebenQuelleZelle, die Sie blockieren möchten
  • Wählen "Leugnen" von dem "Zulassen/leugnenZelle, um eine IP -Adresse zu blockieren
  • Klick auf das "Änderungen speichernSchaltfläche, um die Regel anzuwenden:

Auf der "Netzwerk -ACLs"Seite, Sie können das sehen"Regelnummer"90 wurde in die" hinzugefügt "Eingehende Regel" Abschnitt. Sie haben die IP -Adresse blockiert (17.0.0.0/8) vom Versenden von Verkehr an unsere ausgewählte Instanz:

Sie haben eine IP -Adresse mithilfe von Netzwerk -ACL in AWS erfolgreich blockiert.

Die Verwendung von Sicherheitsgruppen blockieren eine IP -Adresse in AWS

Sie können eine IP -Adresse in AWS nicht direkt mit Sicherheitsgruppen blockieren. Stattdessen erstellen Sie nur eine Liste aller zulässigen IP -Adressen, und alle anderen IP -Adressen werden automatisch blockiert. Besuchen Sie dafür einfach die Sicherheitsregeln der Instanz und klicken Sie auf die “Eingehende Regeln bearbeiten" Taste.

Von dort aus müssen Sie den oben genannten Prozess des Hinzufügens einer Regel wiederholen und eine IP-Adresse zuzulassen. Indem Sie eine IP -Adresse zuzulassen, haben Sie alle anderen IP -Adressen daran gehindert, irgendeine Art von Verkehr zu erhalten.

Sie haben IP -Adressen mit den Sicherheitsgruppen erfolgreich blockiert.

Abschluss

Sie müssen die Netzwerk -ACL- oder Sicherheitsgruppenregeln bearbeiten, um eine IP -Adresse in AWS zu blockieren. Sie können die Regeln in der “ändern“Eingehende Regeln bearbeiten" Abschnitt. Durch Hinzufügen einer Netzwerk -ACL -Regel können Sie die Quell -IP -Adresse festlegen, um sie daran zu hindern, Verkehr zu erhalten. Auf der anderen Seite ermöglicht das Hinzufügen von Regeln in der Sicherheitsgruppe die spezifische IP -Adresse und blockiert alle anderen Adressen. Regeln können jederzeit gemäß den Anforderungen hinzugefügt und gelöscht werden. In diesem Beitrag haben Sie gelernt, wie man eine IP -Adresse in AWS mithilfe von Netzwerk -ACL- und Sicherheitsgruppen blockiert.