阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

softyun3年前云服务器96

阿里云ECS通过安全组屏蔽/拦截/阻断特定IP对云服务器的访问

所适用的场景:

通过安全组屏蔽、拦截、阻止特定IP对用户云服务器的访问,或者屏蔽IP访问服务器的特定端口。

配置的方法:

1、用户首先需要登录阿里云帐号,在阿里云云服务器管理控制台里,打开服务器的"本实例安全组",点击"配置规则",如下:

2、点击"公网入方向"--->"添加安全组规则",授权策略选择拒绝,授权对象输入需要屏蔽的IP地址,如下:

设置完成后如下:

3、设置完成后需要进行ping、telnet测试,如果均不连通,说明安全组的限制已经生效:

以下是屏蔽特定IP访问服务器的特定端口:

如果是针对特定端口的限制,比如屏蔽一个特定IP访问自己云服务器的22端口,授权策略选择拒绝,协议类型选择TCP,端口范围填写为22/22,授权对象填写待屏蔽的IP地址,如下:

测试结果如下:

ping可以连通,但连接22端口不通:

注:

1、端口范围:

当为TCP、UDP协议时,端口取值范围为1~65535;例如“1/200”是端口号范围为1-200,“-1/-1”表示所有端口 ;协议为ICMP,GRE,ALL时端口号范围值为-1/-1。

2、授权对象类型为地址段访问,IP地址范围(采用CIDR格式),默认值为0.0.0.0/0(表示全部IP),其他支持的格式如1.1.1.1、1.1.1.0/24,仅支持IPV4。


免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

阿里云云服务器远程连接管理Linux服务器图文教程

远程连接linux云服务器-命令行模式1、远程连接工具。目前linux远程连接工具有很多种,您可以选择顺手的工具使用。下面使用的是名为putty的linux远程连接工具。该工具是免费的,且不需要安装,...

阿里云轻量云服务器活动:2核/2G/5M带宽/60GB ESSD/1T流量,60元/年

阿里云怎么样?看了下阿里云小站的促销活动发现了一款,60元/年,2核/2G/5M带宽/60GB ESSD/1T流量的轻量云服务器,对比了下腾讯云的轻量2核4G/80GB/8Mbps带宽,74元/年,这...

在阿里云购买云服务器并安装宝塔面板的步骤

阿里云购买服务器购买云服务器,服务器版本选择centos 7.5版本,之后在控制台打开实例2,设置root密码 如果你购买时没有设置root密码 这里需要重置下下载软件并安装宝塔本地下载putty 链...

国内vps扫爆(vps 国内)

国内VPS扫爆及VPS国内在互联网时代,网络安全问题日益突出。然而,近年来国内VPS被黑客扫爆事件频繁发生,给用户带来了巨大的损失。本文将从国内VPS扫爆原因、如何防范和VPS国内三个方面进行分析。总...

阿里云或腾讯云服务器真的比自购服务器省钱吗?

阿里云或腾讯云服务器真的比自购服务器省钱吗?云服务器和自建服务器哪一个划算?因为,大量企业或个人使用云的肯定是用云会省钱的那些客户(有钱的大佬又不傻). 所以观察到的样本全都是在云环境下省钱的。idc...

阿里的轻云服务器、虚拟主机、云服务器ECS的区别?

阿里的轻云服务器、虚拟主机、云服务器ECS的区别?一、各自特点:1、虚拟主机:即通过相关技术把一个云上VM划分成多个一定大小的存储空间,每个存储空间都给予单独的FTP权限和Web访问权限,多个用户共同...