时间:2021-05-02
阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问
所适用的场景:
通过安全组屏蔽、拦截、阻止特定IP对用户云服务器的访问,或者屏蔽IP访问服务器的特定端口。
配置的方法:
1、用户首先需要登录阿里云帐号,在阿里云云服务器管理控制台里,打开服务器的"本实例安全组",点击"配置规则",如下:
2、点击"公网入方向"--->"添加安全组规则",授权策略选择拒绝,授权对象输入需要屏蔽的IP地址,如下:
设置完成后如下:
3、设置完成后需要进行ping、telnet测试,如果均不连通,说明安全组的限制已经生效:
以下是屏蔽特定IP访问服务器的特定端口:
如果是针对特定端口的限制,比如屏蔽一个特定IP访问自己云服务器的22端口,授权策略选择拒绝,协议类型选择TCP,端口范围填写为22/22,授权对象填写待屏蔽的IP地址,如下:
测试结果如下:
ping可以连通,但连接22端口不通:
注:
1、端口范围:
当为TCP、UDP协议时,端口取值范围为1~65535;例如“1/200”是端口号范围为1-200,“-1/-1”表示所有端口 ;协议为ICMP,GRE,ALL时端口号范围值为-1/-1。
2、授权对象类型为地址段访问,IP地址范围(采用CIDR格式),默认值为0.0.0.0/0(表示全部IP),其他支持的格式如1.1.1.1、1.1.1.0/24,仅支持IPV4。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
阿里云通过安全组实现不同账号下相同地域ECS内网互通问题场景:不同账号下相同地域的ECS服务器如何通过安全组实现内网互通解决方法:1、登陆管理控制台--云服务器
1、阿里云服务器的申请在控制台,可以看到自己的服务器信息和服务器的ip。安全组在云端提供类似虚拟防火墙功能,用于设置单个或多个ECS实例的网络访问控制,它是重要
使用Nginx的目的使用阿里云ECS云服务器,首先聊聊笔者使用Nginx的背景。初始化ECS后会生成一个公网IP,默认访问IP地址自动访问80端口,此时通过ip
一、搭建pptpvpn需开放1723端口和gre协议1.阿里云有个安全组需要开放端口才能访问,需添加新的安全组规则。登陆阿里云服务器管理控制台,添加安全组规则入
本文主要为大家介绍腾讯云服务器无法打开宝塔面板的解决方法,腾讯云服务器安全组是云服务器实例的虚拟防火墙,每台云服务器实例必须至少属于一个安全组。安全组出方向务必