【发布时间】:2018-05-15 13:28:14
【问题描述】:
如果他们检测到来自它们的过多流量(反 DOS),我想使用外部服务黑名单 ip。因此,我需要能够为该服务提供一个特定的 IP,以便他们可以将该 IP 列入白名单。
所以我创建了我的 nat 网关并设置了路由,这样任何流向该服务的流量都通过 nat 网关。
问题是这个服务也是一个云服务,所以它的 IP 地址不是静态的。
所以最好的情况是我可以为所有 IP 地址设置一个过滤器并通过 nat 网关路由它。问题是返回的流量也通过 nat 网关。所以这意味着我不能再通过 ssh 进入我的实例或从外部连接到我的数据库,因为它是一个安全链接,并且需要通过相同的路径返回。
根据我在网络 ACL 配置中看到的内容,我可以将返回流量与发送流量区别对待 - 这是通过端口。但似乎我不能对 nat 网关做同样的事情......
有没有办法不通过 nat 网关发送返回流量?或者这个问题的其他解决方案?
【问题讨论】:
标签: amazon-web-services routing nat