阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问
<p>阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问</p>
<p>
<strong>所适用的场景:</strong></p>
<p>
通过安全组屏蔽、拦截、阻止特定IP对用户云服务器的访问,或者屏蔽IP访问服务器的特定端口。</p>
<p>
<strong>配置的方法:</strong></p>
<p>
1、用户首先需要登录阿里云帐号,在阿里云云服务器管理控制台里,打开服务器的"本实例安全组",点击"配置规则",如下:</p>
<p align="center">
<img title="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" alt="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" align="" border="0" src="https://zhuji.jb51.net/uploads/img/202305/3eeaacafb7bb65307c74912c6869cdd1.jpg" width="1284"></p>
<p>
2、点击"公网入方向"--->"添加安全组规则",授权策略选择拒绝,授权对象输入需要屏蔽的IP地址,如下:</p>
<p align="center">
<img title="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" alt="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" align="" border="0" src="https://zhuji.jb51.net/uploads/img/202305/92d11373e9e887d53b8fc80c24b871a0.jpg" width="1283"></p>
<p align="center">
<img title="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" alt="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" align="" border="0" src="https://zhuji.jb51.net/uploads/img/202305/d04dc7bdace83ac3ef7908011651f98c.jpg" width="538"></p>
<p>
设置完成后如下:</p>
<p align="center">
<img title="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" alt="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" align="" border="0" src="https://zhuji.jb51.net/uploads/img/202305/e81c39895c58a49ed52e6a91009ea5cc.jpg" width="1286"></p>
<p>
3、设置完成后需要进行ping、telnet测试,如果均不连通,说明安全组的限制已经生效:</p>
<p align="center">
<img title="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" alt="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" align="" border="0" src="https://zhuji.jb51.net/uploads/img/202305/a60008e03d236cb877ecfd0fbf2ef409.jpg" width="503"></p>
<p>
以下是屏蔽特定IP访问服务器的特定端口:</p>
<p>
如果是针对特定端口的限制,比如屏蔽一个特定IP访问自己云服务器的22端口,授权策略选择拒绝,协议类型选择TCP,端口范围填写为22/22,授权对象填写待屏蔽的IP地址,如下:</p>
<p align="center">
<img title="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" alt="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" align="" border="0" src="https://zhuji.jb51.net/uploads/img/202305/fe29becc8fe5315d690e6b056bd68563.jpg" width="521"></p>
<p>
测试结果如下:</p>
<p>
ping可以连通,但连接22端口不通:</p>
<p align="center">
<img title="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" alt="阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问" align="" border="0" src="https://zhuji.jb51.net/uploads/img/202305/8beb712cce420ef1aa3cd3f62f2fbcb3.jpg" width="503"></p>
<p>
<strong>注:</strong></p>
<p>
1、端口范围:</p>
<p>
当为TCP、UDP协议时,端口取值范围为1~65535;例如“1/200”是端口号范围为1-200,“-1/-1”表示所有端口 ;协议为ICMP,GRE,ALL时端口号范围值为-1/-1。</p>
<p>
2、授权对象类型为地址段访问,IP地址范围(采用CIDR格式),默认值为0.0.0.0/0(表示全部IP),其他支持的格式如1.1.1.1、1.1.1.0/24,仅支持IPV4。</p>
頁:
[1]