aws 负载均衡器怎么做 ip 限制 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
Aug
V2EX    云计算

aws 负载均衡器怎么做 ip 限制

  •  
  •   Aug 2018-05-16 16:29:23 +08:00 5470 次点击
    这是一个创建于 2714 天前的主题,其中的信息可能已经有所发展或是发生改变。

    后端两台 aws 服务器用的负载均衡器,正常请求均为 post 请求,通过日志查看到有 get 请求。所以已经设置 get 请求返回 500,但是想进一步禁掉这个 get 请求的 ip,怎么处理。 1.aws 负载均衡器,到两台服务器的访问是内网 ip,如何处理能保证源 ip 地址不变。通过负载均衡器访问到后台。如果可以实现,服务器做 iptables 就可以了。因为负载均衡器到服务器是内网,所以 iptables 没法实现。 2.在负载均衡器上加个防火墙,或者 ip 黑名单,问了 aws 没有这种功能。 3.在负载均衡器之上添加转发,通过转发服务器实现 ip 限制。但是没必要,既然已经用了负载均衡就是为了降低单点故障的风险。 大家有没有遇到这种情况,是怎么解决的。给点建议吧。

    11 条回复    2018-05-23 16:29:49 +08:00
    lairdnote
        1
    lairdnote  
       2018-05-16 16:36:34 +08:00
    你应该看看 waf 或者 appgateway
    jerryshao
        2
    jerryshao  
       2018-05-16 16:39:23 +08:00   1
    VPC ACLs
    cxbig
        3
    cxbig  
       2018-05-16 17:17:27 +08:00
    同#1 WAF 或 API Gateway
    或者用传统方式在 Nginx/Apache 层面结合 fail2ban 做封锁
    evian002
        4
    evian002  
       2018-05-16 17:30:03 +08:00
    ELB 现在没这功能,建议你提需求
    defunct9
        5
    defunct9  
       2018-05-16 17:34:37 +08:00
    haproxy 自己弄
    zuo
        6
    zuo  
       2018-05-16 17:40:18 +08:00
    ELB 如果要拿 request 公网 IP,需要配置一个单独的 header,具体可以找教程
    一般 ELB 都是做 4 层转发,所以没办法去 disable get request,ELB 7 层转发不知道有没有提供这个功能,没试过
        7
    Aug  
    OP
       2018-05-23 16:27:47 +08:00
    @jerryshao 正解,已经找到方法,感谢。忘记 aws 的所有是在默认 vpc 里面的
    Aug
        8
    Aug  
    OP
       2018-05-23 16:28:18 +08:00
    @cxbig 不用了 aws 默认的 vpc 里做的限制
    Aug
        9
    Aug  
    OP
       2018-05-23 16:29:00 +08:00
    @evian002 多谢。已经找到方法。默认 vpc 里做限制
    Aug
        10
    Aug  
    OP
       2018-05-23 16:29:36 +08:00
    @zuo 感谢 已经找到方法
    Aug
        11
    Aug  
    OP
       2018-05-23 16:29:49 +08:00
    @zuo 感谢感谢 已经找到方法
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1229 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 23:42 PVG 07:42 LAX 16:42 JFK 19:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86