2016-07-26 108 views
0

我正在使用AWS EC2托管我的内部CRM。服务器已经开始获取垃圾邮件,并消耗了相当多的服务器资源。我知道我们可以在安全组中配置CIDR。当我把逗号分隔值并尝试保存它时,它会抛出一个错误,指出“源需要是CIDR块或安全组ID”。它是否像我只能提供一个CIDR?如果是,那么我将如何解决这个问题?仅允许印度IP访问aws ec2实例

回答

0

每个规则只处理一个CIDR。您可以添加许多规则。

+0

哦..太棒了!我猜测规则的数量没有限制,因为我将不得不增加大量的CIDR来覆盖整个国家。 –

+0

“您可以为每个安全组配置50个入站规则和50个出站规则(总共提供100个组合的入站和出站规则)。如果您需要增加或减少此限制,可以联系AWS支持 - 限制更改适用于入站和出站规则和出站规则,但是,每个安全组的入站或出站规则的限制以及每个网络接口的安全组限制的倍数不得超过250.例如,如果要将限制增加到100,我们会减少每个网络接口的安全组为2“。 – hellomichibye

+0

好的。必须有一个更好的白名单/黑名单国家的方式。或者这是实现它的唯一方法吗? –