翻墙论坛|翻墙党社区

 找回密码
 立即注册
查看: 103|回复: 8

握草,AWS不支持iptables/firewalld防火墙,白瞎了我的封IP脚本

[复制链接]

1929

主题

0

回帖

1929

积分

金牌会员

Rank: 6Rank: 6

积分
1929
发表于 2023-8-31 09:44:27 | 显示全部楼层 |阅读模式
昨天中午给国内CC,本来想着有个强力脚本杀敌一千自损八百的脚本,CPU负载8,封禁nginx日志10分钟内所有IP/36000秒,哪知道过去半多小时AWS的CPU报警通知一直报,上去一看,再查了下,握草。。。原来AWS不支持iptables/firewalld防火墙,说人话就是
在 Amazon Web Services (AWS) 上,实例的网络安全性通常是通过安全组和网络访问控制列表 (Network ACL) 来管理的,而不是直接使用传统的防火墙工具如 iptables 或 firewalld。

安全组: 安全组是用于控制入站和出站流量的虚拟防火墙。你可以在 AWS 控制台中为实例配置安全组,允许或拒绝特定端口的流量进入或离开实例。安全组可以根据规则进行配置,以允许来自特定 IP 地址或 IP 范围的流量。

网络访问控制列表 (Network ACL): 网络 ACL 是用于控制子网级别的流量的安全层。与安全组不同,网络 ACL 是针对子网上的所有实例的。你可以配置网络 ACL 规则来允许或拒绝特定协议和端口的流量。

如果你在 AWS 上运行实例并希望提高网络安全性,这些安全性控制工具可能会更加适合你的需求。你可以在 AWS 控制台中配置安全组和网络 ACL,以确保只有授权的流量能够访问你的实例。

如果你遇到了特定的网络安全问题,你可以提供更多详细信息,我可以提供更具体的建议。


真是白瞎了我的iptables封IP脚本{:3_42:}
回复

使用道具 举报

0

主题

1019

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2023-8-31 09:45:33 | 显示全部楼层
他再屌也不可能在系统里检测到有iptables就不起作用吧
回复 支持 反对

使用道具 举报

0

主题

1038

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2023-8-31 09:52:07 | 显示全部楼层
试了 ,不起作用{:3_42:}

只能实现在内网封禁,有个屌用
回复 支持 反对

使用道具 举报

0

主题

1054

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2023-8-31 09:59:46 | 显示全部楼层
所有防火墙只在内网封禁,意思就是买它的WAF
回复 支持 反对

使用道具 举报

0

主题

965

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2023-8-31 10:07:05 | 显示全部楼层
DD试试?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复 支持 反对

使用道具 举报

0

主题

978

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2023-8-31 10:10:20 | 显示全部楼层
你理解错了

想要用上你那个牛X的封IP脚本
可以在AWS本身的防火墙上允许所有IP所有端口的基础上
再使用
回复 支持 反对

使用道具 举报

0

主题

970

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2023-8-31 10:16:37 | 显示全部楼层
我的机器都是打开所有端口滴,你能想到的办法我都试了,木有用滴,意思就是要买它们家的WAF{:2_36:}
回复 支持 反对

使用道具 举报

0

主题

881

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2023-8-31 10:20:51 | 显示全部楼层
理解零分:L你直接把你的小鸡当做是家庭局域网电脑,aws是你家的主路由就行
回复 支持 反对

使用道具 举报

0

主题

961

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2023-8-31 10:29:45 | 显示全部楼层
iptables不适合所有的系统
而且使用的时候也有技巧
不然设置了不会生效
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|翻墙党

GMT+8, 2026-9-23 10:34 , Processed in 0.066978 second(s), 24 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表