Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 10173|Antwort: 0

Alibaba Cloud konfiguriert ECS so, dass nur der Zugriff über SLB-Lastvergleicher möglich ist

[Link kopieren]
Veröffentlicht am 18.07.2020 17:36:52 | | | |
Nachfrage

Der Backend-Service-Port erlaubt es den Nutzern nicht, direkt darauf zuzugreifen, wie z. B. 80, 443:3389 usw., und erlaubt nur Zugriff über den SLB-Load Balancer von Alibaba Cloud. Da ECS SLB für öffentliche Netzwerkweiterleitung und -belastung verwendet, müssen Benutzer nicht auf die öffentliche ECS-Netzwerkadresse zugreifen, daher werden Sicherheitsgruppenregeln so konfiguriert, dass Benutzer den direkten Zugriff auf die ECS-Adresse verhindern.

Lösung:

Der IP-Adressblock des Load Balancers, 100.64.0.0/10 (100.64.0.0/10 ist die reservierte Adresse von Alibaba Cloud, und andere Benutzer können diesem Netzwerkblock nicht zugewiesen werden, sodass kein Sicherheitsrisiko besteht) und der IP-Adressblock von Anti-Pro stellt kein Sicherheitsrisiko dar.

Referenzadresse:

Der Hyperlink-Login ist sichtbar.
Der Hyperlink-Login ist sichtbar.

Dann entspricht die IP-Adresse, die mit 100.64 beginnt, dem Adressblock 100.64.0.0/10, der Adressbereich ist 100.64.0.0~100.127.255.255, mit insgesamt 4.194.304 IP-Adressen, diese reservierte Adresse wird auch für das Intranet verwendet, aber dieses Intranet ist kein allgemeines Intranet, sondern ein carrier-grade NAT, und die entsprechende englische Übersetzung lautet "carrier-grade NAT". Weitere Recherchen ergaben, dass RFC 6598 (IANA-Reserved IPv4 Prefix for Shared Address Space) vom April 2012 den Adressblock 100.64.0.0/10 (Shared Address Space) für Carrier-ISPs verwendet:

NetRange:       100.64.0.0 - 100.127.255.255
CIDR:           100.64.0.0/10
OriginAS:
NetName:        SHARED-ADDRESS-SPACE-RFCTBD-IANA-RESERVED
NetHandle:      NET-100-64-0-0-1
Parent:         NET-100-0-0-0-0
NetType:        IANA Special Use


Anmerkung:Du musst SLBs zuerst den Zugriff auf ECS erlauben (Priorität 1) und dann eine generische Regel (Priorität 2) erstellen, um andere Verbindungen zu verweigern.




Vorhergehend:Linux sucht nach Dateien, die ein bestimmtes Zeichen unter dem Ordner enthalten
Nächster:Hilfe bei Windows-Registrierungskorruption
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com