【发布时间】:2016-04-17 20:56:12
【问题描述】:
(事实上,我在 AWS ELB 背后的 CentOS 上。但我不希望这个问题只针对 AWS ELB,而是针对一般情况。)
我正在开发一个 CentOS 6.5 盒子,它位于 Load-balancer 后面,它只将 X-Forwarded-For IP 传递给我。作为一个 Web 服务器,我知道恶意 IP 进入,我需要从服务器本身阻止它们。 (假设前面没有任何 IPS/IDS/防火墙可以依赖。)
到目前为止,我不知道(我不能)通过我的iptables 阻止那些不良 IP,因为没有真正的 IP,但只有 X-Forwarded-For IP 传递给我。 (所以我所做的是,我正在使用.htaccess 来阻止。它有效)
请问如何通过适当的防火墙级别来实现这一点?
【问题讨论】:
标签: reverse-proxy firewall iptables amazon-elb x-forwarded-for