Заблокировать весь доступ к промежуточному серверу

У меня есть промежуточный сервер на AWS, который находится за AWS WAF, я создал правило для блокировки всех IP-адресов и попытался добавить 0.0.0.0/0, но при попытке сохранить его получил неверный код. http://cidr.xyz/ показывает, что это действительно Как правильно заблокировать публичный доступ, так как он предназначен только для постановки / тестирования моей установки: WAF -> CloudFront -> ELB -> узлы приложения

1 ответ

Предположим, вы хотите разрешить запросы с IP-адреса 192.0.5.44 на ваш веб-сервер. Затем вы должны создать условие соответствия IP и добавить этот IP в адресную часть (не 0.0.0.0/0). Также обратите внимание, что если вы хотите разрешить один IP, вы должны добавить /32 к вашему IP (192.0.5.44/32). Создав условие, перейдите в раздел правил и в действии "По умолчанию" выберите "Блокировать все запросы, не соответствующие ни одному из правил".

Другие вопросы по тегам