吐槽一下轻量云服务器的安全组不支持 IP 策略

vps网友提供 09-25 讨论归档 15

轻量云服务器的安全组只支持放通端口,无法对入流量做 IP 限制,像什么 SSH 端口就直接暴露给全世界。这个阉割做法真是太糟糕了,直接降低了安全性。

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676472042163015680.html

标签:
Y29tL2gwd2Fy
09-25

@ecs ddns

airplayxcom
09-25

@ecs 我觉得你的方向有点搞反了,就比如前端限制了非法字符,你后端就不做非法字符的过滤?

myqoo
09-25

@xunandotme 没什么用。重新拨号就可以换 IP 。

dndx
09-25

https://en.wikipedia.org/wiki/Port_knocking

基本没有被扫描的可能性。

cccy0
09-25

要么系统里做, 要么换 ECS

zhenjiangidc
09-25

系统里面 做策略呗, 比如安全狗 之类的 玩意 ····

whileFalse
09-25

吐槽一下 LZ 的头像是 AWS ECS,然后来问阿里云的问题

mm2x
09-25

centos 的防火墙就支持这个功能啊。搞 2 个防火墙不是麻烦嘛。。

xunandotme
09-25

那就多花钱

ecs
09-25

@xunandotme 我有顽固的系统洁癖。能在外部设施过滤掉的资源绝不放行到内部。

xunandotme
09-25

fail2ban

ecs
09-25

@shequ2046 我说的是轻量云,也就是阿里、腾讯、华为那种,类似 aws lightsail

shequ2046
09-25

我的 lightsail 已经支持 IP 策略了。
难道你用的是中国区的所以还没支持?

ecs
09-25

@Y29tL2gwd2Fy 不合适。如果你自己的 IP 在变,有一天就登不上了。

Y29tL2gwd2Fy
09-25

iptables
ufw
firewall