首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  程序员

云服务器的安全组怎么配置

  •  
  •   daijinming · 259 天前 · 1335 次点击
    这是一个创建于 259 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天刚刚启用云服务器 80 端口,就发现 nginx 输出了大量的扫码日志:Markdown,查了下应该是美国 IP 23.27.127.14 ,不知道这个规则应该设置,如果设置只允许国内 IP 那?获知只允许天津 IP Markdown

    10 回复  |  直到 2019-03-22 13:30:37 +08:00
        1
    D0n9   259 天前
    安全组不支持设置只允许国内 ip 访问这样的配置
    可以自己实现,效果是一样的
    http://www.ttlsa.com/web/iptables-geoip-filtration-barrier-source-ip/
        2
    CallMeReznov   259 天前   ♥ 1
    你需要在 nginx 过滤
        3
    boris1993   259 天前 via Android
    扫是正常的,返回 404 也是正常的

    不行上个 fail2ban
        4
    cominghome   259 天前
    geoip 了解下
        5
    huage   259 天前
    正常,只要没有 DDOS 攻击,设置一下超级管理员、远程登录的访问端口只能特定 IP 才能使用,安全性马上提高了。
        6
    goodryb   259 天前
    公网端口被扫描不是常态吗
        7
    opengps   259 天前 via Android
    云服务器的 ip 段比较集中,所以扫描器也比较集中,查查国外的 ip 段,整段禁用吧
        8
    chengxiao   259 天前
    80 端口不是正常么?难不成还要开个限流?
        9
    daijinming   259 天前
    @chengxiao 测试的时候经常不开 80 端口的,使用其他端口
        10
    ifu25   259 天前 via Android
    @huage 家庭宽带动态 ip 如何设置
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   1049 人在线   最高记录 5043   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.3 · 22ms · UTC 18:45 · PVG 02:45 · LAX 10:45 · JFK 13:45
    ♥ Do have faith in what you're doing.