AWS EC2 niega una dirección IP única y permite todo

Respuestas:

15

La única forma de negar las fuentes / direcciones IP es usar las ACL de red en la VPC. Estos operan como un firewall que permite o bloquea el tráfico entrante a su subred, y operan por encima del nivel de grupo de Seguridad (para el tráfico que entra desde el exterior).

Vaya a su VPC y luego a las ACL de red. Ya debe tener una a la que pueda aplicar una regla, pero si no, cree una y aplíquela a la subred donde tiene su instancia ejecutándose y denegar explícitamente la dirección IP en el puerto 80 que desea bloquear.

5lovak
fuente
3
Además, asegúrese de otorgar a la regla una precedencia más alta que el valor predeterminado existente permitir todas las reglas, y también asegúrese de aplicar la regla a la subred correcta (si tiene más de una).
Qwerky