You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何创建AWS安全组规则限制ping请求的源地址?

安全组配置ICMP Ping入站规则操作方法

控制台操作

  • 打开EC2控制台,进入「安全组」列表,选中你在用的launch-wizard-2安全组
  • 切换到「入站规则」页,点击「编辑入站规则」
  • 新增一条规则,参数填写如下:
    • 类型:自定义ICMP - IPv4
    • 端口范围:回声请求
    • 源:填写你需要限制的CIDR段,你示例的123.321/16需要补全为标准格式123.321.0.0/16
  • 保存规则后立即生效

命令行操作

执行以下aws cli命令可直接添加规则,替换对应参数为你实际的安全组ID、CIDR即可:

aws ec2 authorize-security-group-ingress \
    --group-id sg-xxxxxxx \
    --protocol icmp \
    --port 8 \
    --cidr 123.321.0.0/16

验证

配置完成后在本地网段执行ping EC2公网地址的操作,确认可以连通;切换到其他非允许网段测试,确认ping请求被拦截即可。

内容的提问来源于stack exchange,提问作者PatS

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 21:09:01