Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 10173|Odpověď: 0

Alibaba Cloud konfiguruje ECS tak, aby umožňoval přístup pouze ze SLB load balancerů

[Kopírovat odkaz]
Zveřejněno 18.07.2020 17:36:52 | | | |
Poptávka

Backendový servisní port uživatelům neumožňuje přímý přístup, například 80, 443:3389 atd., a umožňuje přístup pouze přes SLB load balancer od Alibaba Cloud. Protože ECS používá SLB pro veřejné přesměrování a zatížení, uživatelé nemusí přistupovat k veřejné síťové adrese ECS, proto jsou bezpečnostní skupinová pravidla nakonfigurována tak, aby uživatelům zablokovala přímý přístup k adrese ECS.

Řešení:

IP blok load balanceru, 100.64.0.0/10 (100.64.0.0/10 je rezervovaná adresa Alibaba Cloud a ostatní uživatelé nemohou být přiřazeni k tomuto síťovému bloku, takže nehrozí žádné bezpečnostní riziko) a blok IP adres Anti-Pro nejsou bezpečnostním rizikem.

Referenční adresa:

Přihlášení k hypertextovému odkazu je viditelné.
Přihlášení k hypertextovému odkazu je viditelné.

Pak IP adresa začínající 100.64 odpovídá bloku adres, který je 100.64.0.0/10, rozsah adres je 100.64.0.0~100.127.255.255, obsahující celkem 4 194 304 IP adres, tato rezervovaná adresa se používá také pro intranet, ale tento intranet není obecný intranet, ale NAT pro nosnou třídu, a odpovídající překlad v angličtině je "carrier-grade NAT". Další vyhledávání ukázalo, že RFC 6598 (IANA-Reserved IPv4 Prefix for Shared Address Space) z dubna 2012 používá blok adres 100.64.0.0/10 (Shared Address Space) pro operátorské ISP:

NetRange:       100.64.0.0 - 100.127.255.255
CIDR:           100.64.0.0/10
OriginAS:
NetName:        SHARED-ADDRESS-SPACE-RFCTBD-IANA-RESERVED
NetHandle:      NET-100-64-0-0-1
Parent:         NET-100-0-0-0-0
NetType:        IANA Special Use


Poznámka:Musíte SLB nejprve umožnit přístup k ECS (priorita 1) a pak vytvořit obecné pravidlo (priorita 2), které zamítne další připojení.




Předchozí:Linux hledá soubory, které obsahují určitý znak pod složkou
Další:Pomoc s poškozením registru Windows
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com