Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 10173|Svar: 0

Alibaba Cloud konfigurerer ECS til kun at tillade adgang fra SLB-load balancere

[Kopier link]
Opslået på 18/07/2020 17.36.52 | | | |
Efterspørgsel

Backend-serviceporten tillader ikke brugere direkte adgang til den, såsom 80, 443:3389 osv., og tillader kun adgang via Alibaba Clouds SLB-load balancer. Da ECS bruger SLB til offentlig netværksvideresendelse og belastning, behøver brugerne ikke at tilgå ECS' offentlige netværksadresse, så sikkerhedsgrupperegler konfigureres til at blokere brugere fra at få direkte adgang til ECS-adressen.

Opløsning:

IP-adresseblokken for load balanceren, 100.64.0.0/10 (100.64.0.0/10 er den reserverede adresse for Alibaba Cloud, og andre brugere kan ikke tildeles denne netværksblok, så der er ingen sikkerhedsrisiko) og IP-adresseblokken i Anti-Pro udgør ikke en sikkerhedsrisiko.

Referenceadresse:

Hyperlink-login er synlig.
Hyperlink-login er synlig.

Så IP-adressen, der starter med 100.64, svarer til adresseblokken er 100.64.0.0/10, adresseområdet er 100.64.0.0~100.127.255.255, med i alt 4.194.304 IP-adresser, denne reserverede adresse bruges også til intranettet, men dette intranet er ikke et generelt intranet, men en carrier-grade NAT, og den tilsvarende oversættelse på engelsk er "carrier-grade NAT". Yderligere søgning afslørede, at RFC 6598 (IANA-Reserved IPv4 Prefix for Shared Address Space) fra april 2012 bruger adresseblokken 100.64.0.0/10 (Shared Address Space) for udbyder-ISP'er:

NetRange:       100.64.0.0 - 100.127.255.255
CIDR:           100.64.0.0/10
OriginAS:
NetName:        SHARED-ADDRESS-SPACE-RFCTBD-IANA-RESERVED
NetHandle:      NET-100-64-0-0-1
Parent:         NET-100-0-0-0-0
NetType:        IANA Special Use


Seddel:Du skal først tillade SLB'er at få adgang til ECS (prioritet 1), og derefter oprette en generisk regel (prioritet 2) for at nægte andre forbindelser.




Tidligere:Linux leder efter filer, der indeholder et bestemt tegn under mappen
Næste:Hjælp med korruption i Windows-registret
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com