在 Lightsail 的网络选项卡中,他们可以选择允许某些 IP 通过他们的防火墙。有没有办法允许除某个 IP 之外的所有 IP?AWS 指南说没有办法拒绝 IP 地址,但是我可以为除一个 IP 之外的所有人设置允许过滤器吗?这是一个权宜之计的解决方案,同时我们要弄清楚如何处理一个(可能是不经意间)非常缓慢地发送垃圾邮件连接的用户。
在 Lightsail 的网络选项卡中,他们可以选择允许某些 IP 通过他们的防火墙。有没有办法允许除某个 IP 之外的所有 IP?AWS 指南说没有办法拒绝 IP 地址,但是我可以为除一个 IP 之外的所有人设置允许过滤器吗?这是一个权宜之计的解决方案,同时我们要弄清楚如何处理一个(可能是不经意间)非常缓慢地发送垃圾邮件连接的用户。
允许除一个之外的所有 IP 可能是不可能的,因为在将所有内容列入白名单之前,您已经达到了允许添加的规则数量的限制。
一种更实用的方法是确定您确实希望允许的范围并将其列入白名单。除非您真的希望收到来自世界各地的请求,否则这可能会更容易做到。
如果您想尝试此操作,我建议您使用 CLI 而不是 Web 控制台,因为您可以编写整个过程的脚本。
通过确保首先将您自己的业务 IP 范围列入白名单,始终确保您不会将自己锁定在外。
鉴于您必须使用的限制,您最好的选择可能是查看服务器本身的过滤选项,例如操作系统防火墙或应用程序级过滤。其细节将取决于所使用的操作系统和应用程序。