2016-07-26 112 views
0

我正在使用AWS EC2託管我的內部CRM。服務器已經開始獲取垃圾郵件,並消耗了相當多的服務器資源。我知道我們可以在安全組中配置CIDR。當我把逗號分隔值並嘗試保存它時,它會拋出一個錯誤,指出「源需要是CIDR塊或安全組ID」。它是否像我只能提供一個CIDR?如果是,那麼我將如何解決這個問題?僅允許印度IP訪問aws ec2實例

回答

0

每個規則只處理一個CIDR。您可以添加許多規則。

+0

哦..太棒了!我猜測規則的數量沒有限制,因爲我將不得不增加大量的CIDR來覆蓋整個國家。 –

+0

「您可以爲每個安全組配置50個入站規則和50個出站規則(總共提供100個組合的入站和出站規則)。如果您需要增加或減少此限制,可以聯繫AWS支持 - 限制更改適用於入站和出站規則和出站規則,但是,每個安全組的入站或出站規則的限制以及每個網絡接口的安全組限制的倍數不得超過250.例如,如果要將限制增加到100,我們會減少每個網絡接口的安全組爲2「。 – hellomichibye

+0

好的。必須有一個更好的白名單/黑名單國家的方式。或者這是實現它的唯一方法嗎? –