2014-11-09 18 views
9

Bir sunucunun AWS ELB tarafından ön uçlu olduğu bir kurulum var. Belki de iptables kullanarak kaynak ip adresine göre trafiği filtrelemek istiyorum. ELB'de proxy protokolünü etkinleştirdim. Proxy protokolü ile birlikte iptables kullanmak mümkün mü?ELB, Proxy Protokolü ve iptables

+0

Açıkladığınız şeyi başarmak mümkün olabilir, ancak beklediğiniz sonuçları alamayabilirsiniz. Arayanlarınızın kaynak IP adresini doğrulamak için güvenilir bir yol yoktur. Daha fazla bilgi için lütfen [bu cevap] bölümüne bakın (http://stackoverflow.com/a/9326215/347777). – Viccari

+3

Bunu başarmanın daha basit bir yolu, ELB'de de [Güvenlik Grupları] (http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/elb-security-groups.html) kullanmak olabilir. Bu, trafiği kaynak IP adresine göre filtrelemenize izin verir - ancak bunu uygulamanızdan ziyade ELB'de gerçekleştirebilirsiniz. – alexjs

+0

Bunun için bir çözüm buldunuz mu? Aynı durumdayız. – DarkNeuron

cevap

1

Cheezo. Bunun mümkün olup olmadığından emin değilim, ama AWS Security Group'u kullanmanın daha kolay bir çözüm olacağını düşünüyorum.

Ayrıca, AWS Web Uygulaması Güvenlik Duvarı size yardımcı olabilir.

https://aws.amazon.com/waf/'a bir göz atın ve yardımcı olup olmadığına bakın.

Şerefe,