是否可以使用EC2实例上的安全组阻止国家IP?

Nin*_*les 11 ip amazon-ec2

是否可以阻止整个国家/地区访问Amazon EC2实例中的安全组规则中的网站而不是使用iptables或其他内容?

BMW*_*BMW 9

正如其他人评论的那样,如果有人足够聪明地使用代理,则很难阻止来自特定国家的流量.

但是您可以使用一些简单的方法来过滤来自一系列IP的大多数流量(并非所有客户都知道使用代理)

一个是设置Network ACL在aws中.请尽管aws文档网络ACL作为开始.

另一种方法是,如果您可以管理网站的路线53,启用geolocation route policy并将来自某些国家/地区的流量转移到虚假网站.您可以在此处查看文档选择路由策略

  • 我没有在网络ACL中看到使用地理位置的方法. (4认同)