阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

softyun3年前云服务器120

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

所适用的场景:

通过安全组屏蔽、拦截、阻止特定IP对用户云服务器的访问,或者屏蔽IP访问服务器的特定端口。

配置的方法:

1、用户首先需要登录阿里云帐号,在阿里云云服务器管理控制台里,打开服务器的"本实例安全组",点击"配置规则",如下:

2、点击"公网入方向"--->"添加安全组规则",授权策略选择拒绝,授权对象输入需要屏蔽的IP地址,如下:

设置完成后如下:

3、设置完成后需要进行ping、telnet测试,如果均不连通,说明安全组的限制已经生效:

以下是屏蔽特定IP访问服务器的特定端口:

如果是针对特定端口的限制,比如屏蔽一个特定IP访问自己云服务器的22端口,授权策略选择拒绝,协议类型选择TCP,端口范围填写为22/22,授权对象填写待屏蔽的IP地址,如下:

测试结果如下:

ping可以连通,但连接22端口不通:

注:

1、端口范围:

当为TCP、UDP协议时,端口取值范围为1~65535;例如“1/200”是端口号范围为1-200,“-1/-1”表示所有端口 ;协议为ICMP,GRE,ALL时端口号范围值为-1/-1。

2、授权对象类型为地址段访问,IP地址范围(采用CIDR格式),默认值为0.0.0.0/0(表示全部IP),其他支持的格式如1.1.1.1、1.1.1.0/24,仅支持IPV4。


免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

阿里云如何挂载数据盘?阿里云挂载数据盘一键脚本

 阿里云作为国内云主机市场的老大,使用的用户非常多,为了更好的帮助VPS小白用户快速上手,今天选了一个很基础的问题,与大家一起分享。问题:阿里云如何挂载数据盘?阿里云挂载数据盘有一键脚本吗?回答:阿里...

阿里云“云合100“网络计划 汇集了鹏博士等首批合作伙伴(阿里云网融合)

阿里云“云合100”网络计划,是阿里云与鹏博士等首批合作伙伴共同推出的一项网络计划。此次阿里云与鹏博士等合作伙伴的加入,将会为“云合100”网络计划注入更加强大的技术和资源支持。“云合100”网络计划...

阿里云上云采购季活动:云服务器低至99元/年 续费最高可减600元

阿里云日前推出了上云采购季活动,百款云产品热卖特惠,2核2G轻量应用服务器低至99元/年,老用户续费最高可满减600元,上云礼包福利免费领,优惠形式多样,您可根据实际需要选择省钱方案!活动时间:202...

阿里云ECS服务器磁盘Linux在线扩容

在使用阿里云ECS服务器时,有时硬盘满了在线扩容后,系统没有识别,需要对硬盘和文件系统更新。下面教下怎么扩容ECS硬盘。首页确认在阿里云后台购买升级扩容后。安装插件1. CentOS 7、Aliyun...

香港云服务器哪家价格最低?阿里云/腾讯云/易探云/UCloud推荐

香港云服务器哪家价格最低?外贸企业建议用香港云服务器,云服务器的费用总比招个运维人员便宜。个人的话看情况,不想备案,香港云服务器是最佳选择。只是个人自己玩玩的,不想投入太多的,适合用虚拟主机。只是想搭...

网站服务器哪家最好(网站服务器哪家最好安全)

网站服务器是指提供网站服务的计算机硬件设备,它的作用是存储网站数据、处理用户请求并将网页内容返回给用户。市场上有很多知名的网站服务器供应商,如阿里云、腾讯云、华为云等。阿里云是国内领先的云计算服务商,...