阿里云安全组与Nginx组合实现IP+域名精确控制

文章目录

    • 说明
    • 控制IP访问源
      • 安全组(控制IP)
      • Nginx(控制域名)
    • 针对没有固定公网IP的安全组放行策略

说明

通过安全组控制IP的放行规则、Nginx控制域名的放行规则,组合实现高效控制黑白名单,保护服务器安全,规避白名单之外的IP攻击。

阿里云安全组与Nginx组合实现IP+域名精确控制_第1张图片

控制IP访问源

安全组(控制IP)

事由:公司内部服务、中间件端口放行规则重新规划,保护服务端口安全
规则:仅允许公司公网、ECS服务器网段IP访问内部服务如数据库、部分中间件端口等

规划安全组放行规则:

  • 针对ECS服务器

    • 在ALL安全组列表添加所有服务器实例,并添加规则:允许

你可能感兴趣的:(运维,运维企业实战笔录,#,挖矿,阿里云,安全,nginx,安全组,白名单,黑名单,allow)