Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
ecs
V2EX  ›  云计算

吐槽一下轻量云服务器的安全组不支持 IP 策略

  •  
  •   ecs · Sep 25, 2020 · 3124 views
    This topic created in 2086 days ago, the information mentioned may be changed or developed.

    轻量云服务器的安全组只支持放通端口,无法对入流量做 IP 限制,像什么 SSH 端口就直接暴露给全世界。这个阉割做法真是太糟糕了,直接降低了安全性。

    15 replies    2020-09-25 14:01:24 +08:00
    Y29tL2gwd2Fy
        1
    Y29tL2gwd2Fy  
       Sep 25, 2020 via iPhone
    iptables
    ufw
    firewall
    ecs
        2
    ecs  
    OP
       Sep 25, 2020 via Android
    @Y29tL2gwd2Fy 不合适。如果你自己的 IP 在变,有一天就登不上了。
    shequ2046
        3
    shequ2046  
       Sep 25, 2020
    我的 lightsail 已经支持 IP 策略了。
    难道你用的是中国区的所以还没支持?
    ecs
        4
    ecs  
    OP
       Sep 25, 2020
    @shequ2046 我说的是轻量云,也就是阿里、腾讯、华为那种,类似 aws lightsail
    xnplus
        5
    xnplus  
       Sep 25, 2020
    fail2ban
    ecs
        6
    ecs  
    OP
       Sep 25, 2020
    @xunandotme 我有顽固的系统洁癖。能在外部设施过滤掉的资源绝不放行到内部。
    xnplus
        7
    xnplus  
       Sep 25, 2020
    那就多花钱
    mm2x
        8
    mm2x  
       Sep 25, 2020
    centos 的防火墙就支持这个功能啊。搞 2 个防火墙不是麻烦嘛。。
    whileFalse
        9
    whileFalse  
       Sep 25, 2020
    吐槽一下 LZ 的头像是 AWS ECS,然后来问阿里云的问题
    zhenjiangidc
        10
    zhenjiangidc  
       Sep 25, 2020
    系统里面 做策略呗, 比如安全狗 之类的 玩意 ····
    cccy0
        11
    cccy0  
       Sep 25, 2020
    要么系统里做, 要么换 ECS
    dndx
        12
    dndx  
       Sep 25, 2020   ❤️ 1
    https://en.wikipedia.org/wiki/Port_knocking

    基本没有被扫描的可能性。
    myqoo
        13
    myqoo  
       Sep 25, 2020
    @xunandotme 没什么用。重新拨号就可以换 IP 。
    Adriel
        14
    Adriel  
       Sep 25, 2020
    @ecs 我觉得你的方向有点搞反了,就比如前端限制了非法字符,你后端就不做非法字符的过滤?
    Y29tL2gwd2Fy
        15
    Y29tL2gwd2Fy  
       Sep 25, 2020 via iPhone
    @ecs ddns
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5712 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 89ms · UTC 02:10 · PVG 10:10 · LAX 19:10 · JFK 22:10
    ♥ Do have faith in what you're doing.