336
阿裏雲
配置ECS安全組隻放行高防回源IP段__運維問題_產品常見問題_DDoS 高防IP-阿裏雲
本篇適合高防回源到ECS的場景,其他場景(如WAF、SLB等)可參考,原理是相同的。
一、為何建議隻放行高防回源IP?
在業務切到高防上後,在源站上看到所有的正常請求都會是來自高防回源IP段的,但一旦源站IP暴露,或者是有惡意掃描行為試圖找出真實源站的IP,就會有直接請求源站IP的訪問。出於安全性的考慮,我們強烈建議您在ECS上隻放行高防回源的IP段,也可以放行少量可信的IP地址方便日常測試,比如您辦公網的出口IP、家裏的IP等。
二、高防回源IP段有哪些?
非公開信息,請提交工單谘詢。
三、如何設置ECS安全組?
首先進入ECS->安全組,選擇對應的區域(安全組隻能應用給相同區域下的ECS),點擊創建安全組。
填寫安全組名稱、描述等,點擊確定:
點擊右邊的配置規則進入規則編輯頁麵,選擇公網入方向,添加安全組規則:
比如高防的回源IP段為1.1.1.0/24,則可按下麵的示例添加:
授權對象一次可以添加一個IP或IP段,如果有多個,可以添加多個規則。優先級高的規則,會優先匹配。按照上麵示例放行全部高防回源IP段後,再添加一條優先級較低的拒絕所有IP訪問的規則:
配置好後,找到需要放行高防回源IP的ECS實例,在左邊菜單中選擇本示實例安全組,然後點擊右上角的“加入安全組”,選擇剛剛建好的安全組即可。
最後更新:2016-07-12 13:53:02
上一篇:
高防上傳HTTPS證書出現“參數格式錯誤”報錯的解決辦法__問題排查_產品常見問題_DDoS 高防IP-阿裏雲
下一篇:
高防IP與WAF/CDN一起接入__接入指導_產品常見問題_DDoS 高防IP-阿裏雲
郵箱賬號凍結無法登陸,怎麼辦?__管理員功能_產品使用問題_企業郵箱-阿裏雲
添加解析記錄__解析管理接口_API文檔_雲解析-阿裏雲
獲取文件訪問地址__管理文件_控製台用戶指南_對象存儲 OSS-阿裏雲
SDK下載__設備端接入手冊_阿裏雲物聯網套件-阿裏雲
域名劫持到底有多嚴重,該如何量化__最佳實踐_移動數據分析-阿裏雲
某電商__最佳實踐_DDoS 基礎防護-阿裏雲
.NET教程__sdk_數據風控-阿裏雲
創建安全組(可選)__快速入門_專有網絡 VPC-阿裏雲
企業服務詳細說明____售後支持計劃_支持計劃-阿裏雲
後端簽名密鑰說明文檔__使用手冊(開放API)_API 網關-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲