阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

softyun3年前云服务器56

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

所适用的场景:

通过安全组屏蔽、拦截、阻止特定IP对用户云服务器的访问,或者屏蔽IP访问服务器的特定端口。

配置的方法:

1、用户首先需要登录阿里云帐号,在阿里云云服务器管理控制台里,打开服务器的"本实例安全组",点击"配置规则",如下:

2、点击"公网入方向"--->"添加安全组规则",授权策略选择拒绝,授权对象输入需要屏蔽的IP地址,如下:

设置完成后如下:

3、设置完成后需要进行ping、telnet测试,如果均不连通,说明安全组的限制已经生效:

以下是屏蔽特定IP访问服务器的特定端口:

如果是针对特定端口的限制,比如屏蔽一个特定IP访问自己云服务器的22端口,授权策略选择拒绝,协议类型选择TCP,端口范围填写为22/22,授权对象填写待屏蔽的IP地址,如下:

测试结果如下:

ping可以连通,但连接22端口不通:

注:

1、端口范围:

当为TCP、UDP协议时,端口取值范围为1~65535;例如“1/200”是端口号范围为1-200,“-1/-1”表示所有端口 ;协议为ICMP,GRE,ALL时端口号范围值为-1/-1。

2、授权对象类型为地址段访问,IP地址范围(采用CIDR格式),默认值为0.0.0.0/0(表示全部IP),其他支持的格式如1.1.1.1、1.1.1.0/24,仅支持IPV4。


免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

FPGA云服务器是什么,阿里云FPGA云服务器介绍

FPGA云服务器是什么FPGA云服务器是一款提供现场可编程门阵列(FPGA)的计算实例,基于阿里云弹性计算框架,用户可以几分钟内轻松创建FPGA实例,创建自定义的专用硬件加速器。由于FPGA硬件的可重...

国内vps扫爆(vps 国内)

国内VPS扫爆及VPS国内在互联网时代,网络安全问题日益突出。然而,近年来国内VPS被黑客扫爆事件频繁发生,给用户带来了巨大的损失。本文将从国内VPS扫爆原因、如何防范和VPS国内三个方面进行分析。总...

阿里云存储服务OSS基本概念

对象存储(Object Storage Service,简称OSS),是阿里云提供的海量、安全和高可靠的云存储服务。存储容量和处理能力的弹性扩展,按量付费真正使您专注于核心业务。您还可以方便的同其他云...

“阿里云ECS服务器”使用别家CDN防护怎么设置IP白名单?

登录阿里云进入控制台,切换到『扫描拦截』页面,点击右侧的【白名单设置】按钮,然后点击“添加”链接按钮输入相应 IP 地址即可。在使用一些网络产品都会因为各种原因需要添加它们的IP到服务器白名单中,比如...

阿里云ECS(linux)一键安装web环境sh安装步骤

准备好连接linux服务器的工具,推荐用xshell和xftp。一键安装包下载:首先登录云服务器教程《使用xshell连接阿里云服务器》打命令去主目录(/home)看下如下:命令一:cd /home命...