2016-07-26 3 views
0

Я использую AWS EC2 для размещения моего внутреннего CRM. Сервер начал получать спам-запросы и потребляет довольно много ресурсов сервера. Я знаю, что мы можем настроить CIDR в группах безопасности. Когда я помещаю значения, разделенные запятыми, и пытаюсь их сохранить, он выдает сообщение об ошибке «Источник должен быть блоком CIDR или идентификатором группы безопасности». Как я могу предоставить только один CIDR? Если да, то как я буду обращаться к этому?позволяют только индийским IP-адресам обращаться к экземпляру aws ec2

ответ

0

Каждое правило обрабатывает только один CIDR. Вы можете добавить много правил.

+0

oh .. это здорово! Я предполагаю, что нет ограничений на количество правил, так как мне придется добавить тонны CIDR для охвата всей страны. –

+0

«У вас может быть 50 входящих и 50 исходящих правил для каждой группы безопасности (общая сумма 100 комбинированных входящих и исходящих правил). Если вам нужно увеличить или уменьшить это ограничение, вы можете обратиться в службу поддержки AWS - изменение предела относится как к входящим, так и к входящим и исходящие правила. Однако кратное предела для входящих или исходящих правил для каждой группы безопасности и лимит для групп безопасности для сетевого интерфейса не может превышать 250. Например, если вы хотите увеличить лимит до 100, мы уменьшим количество групп безопасности на сетевой интерфейс до 2. " – hellomichibye

+0

Хорошо. Должен быть лучший способ для белого списка/черного списка страны. Или это единственный способ добиться этого? –

Смежные вопросы