如何创建AWS安全组规则限制ping请求的源地址?
安全组配置ICMP Ping入站规则操作方法
控制台操作
- 打开EC2控制台,进入「安全组」列表,选中你在用的
launch-wizard-2安全组 - 切换到「入站规则」页,点击「编辑入站规则」
- 新增一条规则,参数填写如下:
- 类型:自定义ICMP - IPv4
- 端口范围:回声请求
- 源:填写你需要限制的CIDR段,你示例的
123.321/16需要补全为标准格式123.321.0.0/16
- 保存规则后立即生效
命令行操作
执行以下aws cli命令可直接添加规则,替换对应参数为你实际的安全组ID、CIDR即可:
aws ec2 authorize-security-group-ingress \ --group-id sg-xxxxxxx \ --protocol icmp \ --port 8 \ --cidr 123.321.0.0/16
验证
配置完成后在本地网段执行ping EC2公网地址的操作,确认可以连通;切换到其他非允许网段测试,确认ping请求被拦截即可。
内容的提问来源于stack exchange,提问作者PatS
相关产品推荐
相关产品推荐

