【问题标题】:AWS CLI to restrict inbound connections from a dynamic IPAWS CLI 限制来自动态 IP 的入站连接
【发布时间】:2015-07-31 17:36:22
【问题描述】:

我的互联网提供商不提供静态 IP,因此我必须使用动态 IP 连接到我的 AWS 实例。这意味着我在 AWS 中的 VPC 安全组有一个 ssh 端口,可以从每个 IP(来源:0.0.0.0/0)访问,显然如果你有密钥的话。

我想限制这个规则,我正在考虑编写一个 CLI 脚本来撤销这个 0.0.0.0 规则并使用我的(动态)IP 创建一个新的入站规则。

有可能吗?这是个好主意吗?

【问题讨论】:

标签: security amazon-web-services ip command-line-interface


【解决方案1】:

您可以通过 VPN 连接。然后从 VPN 内部 SSH。

在现有实例上设置软件 VPN(OpenVPN、OpenSwan),并仅向外界开放该端口。设置完成后,如果您在通常运行的实例上运行它,它基本上是免费的。这将涉及更多设置,但并不难。

之前我建议使用 Amazon VPC VPN。但这需要静态 IP,因此无法正常工作

【讨论】:

  • 但是我必须将 0.0.0.0 规则分配给 VPN,不是吗?那有什么优势呢?
  • 您不会仅仅通过 UDP 500,4500 的 VPN 端口向世界开放 SSH。无论哪种方式,您都必须打开一些东西才能进入。此外,使用 VPN,您将获得另一层安全保障。有人需要您的 VPN 凭据和 ssh 凭据才能连接到您的实例。
  • @greg_diesel VPC VPN 服务需要客户端的静态 IP。
  • 感谢@Michael-sqlbot。编辑上述答案以删除 Amazon VPC VPN,因为它需要静态
猜你喜欢
  • 2020-02-10
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-11-15
  • 1970-01-01
  • 2016-07-01
  • 1970-01-01
  • 2018-04-21
相关资源
最近更新 更多