【问题标题】:AWS VPC Restrict outbound access to certain URLAWS VPC 限制对特定 URL 的出站访问
【发布时间】:2014-02-16 20:18:31
【问题描述】:

我正在尝试限制我的 VPC 的出站访问。

我想限制对某个 URL 的出站访问,但安全组只允许您设置 IP,没有 URL。

有没有办法通过 URL 而不是 IP 限制出站访问?

【问题讨论】:

  • 老问题:鱿鱼可能吗?

标签: amazon-web-services firewall vpc


【解决方案1】:

防火墙不解析 URL。这将需要一个知道 HTTP 协议内容的更高级别的防火墙。有关 OSI 模型的更多信息:http://en.wikipedia.org/wiki/OSI_model

VPC 中最接近网络 ACL 的方法是将要阻止的域解析为其 IP 地址。但是,这将阻止整个站点以及任何其他可能托管在 IP 地址上的域。此外,许多网站可能会解析到超过 1 个 IP 地址。

您可以直接在实例上安装某种代理/过滤器,并从那里处理 IP url 过滤。

【讨论】:

    【解决方案2】:

    最简单的方法是实现 Aviatrix FQDN 出口过滤器。它只是从一个集中的用户界面中达到目的,将每个 VPC 中的 URL 列入白名单/黑名单。

    下一代防火墙 (NGFW) 的实现,仅仅实现 URL / FQDN 过滤是大材小用,尤其是。从成本的角度来看,虽然代理实现具有复杂性并且不提供集中控制,但每个 VPC 都必须单独管理。

    最简单的方法是获得像 SDxWORx 这样的 Aviatrix 发布合作伙伴,并以 PAYG 折扣价启用它。

    https://aws.amazon.com/marketplace/pp/prodview-laruhupdkcpuy/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-06-23
      • 2011-06-18
      • 1970-01-01
      • 1970-01-01
      • 2012-11-08
      • 2012-01-13
      • 2021-07-22
      • 2014-10-21
      相关资源
      最近更新 更多