如何配置AWS ELB以阻止某些IP地址?(已知垃圾邮件发送者

Lit*_*mus 11 spam-prevention spam amazon-web-services amazon-elb

我正在寻找一种方法来从亚马逊的Elastic Load Balancer(ELB)上删除已知垃圾邮件IP地址的连接?

我目前正在Web服务器级别执行此操作(多个实例,在ELB后面运行),但想知道是否有办法在ELB上执行此操作.这样,我可以避免为此配置每个Web服务器实例.

我通常每天从Spamhause.org 提取Drop List并更新我的Web服务器配置

Evg*_*din 9

我会尝试使用VPC ACL.首先,VPC内部的ELB 可以使用安全组,但它们只指定允许进出ELB 的流量.要实际阻止来自某个IP的流量 - ACL将是最好的.

对于工作-一对公用(面向Internet)的和内部ELBs 需要使用内部ELB按子网ACL保护的拒绝规则.


and*_*scu 0

您无法从未在 VPC 内实例化的 ELB 执行此操作(截至本答案发布之日)。如果在 VPC 内,请查看其他答案。如果没有,您可以切换到更可控的东西,例如 HAProxy 或将 CloudFlare ( https://www.cloudflare.com/ ) 放在 ELB 前面,这可能是更好的选择。