web-dev-qa-db-ja.com

EC2でIPをブロックします。ファイアウォールまたはその他のオプション?

私のEC2(Fedora AMI)ベースのサービスは、不正な設定ミスのクライアントによって大きな打撃を受けています。この不正なクライアントのIPをブロックするにはどのようなオプションが必要ですか?

8

Iptablesは簡単/迅速なオプションのようです:

$ iptables -I INPUT -s 1.2.3.4 -j DROP
8
EEAA

EC2セキュリティグループを使用してアクセスを制御することもできますが、特定のアドレスまたは範囲をブロックするのではなく、特定のIP範囲へのアクセスを制限する場合に適しています。

1
gareth_bowles