后台看到有恶意ip,想禁一直禁不了。在后端服务器上设没有用,因为访问后端的ip是经过了slb的,没法禁
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
为了有效禁止恶意IP访问通过阿里云SLB分发到后端服务器的流量,您需要在SLB实例上设置安全策略来实现IP黑名单功能。以下是具体的步骤和注意事项:
登录阿里云控制台:
定位到目标SLB实例:
配置访问控制(ACL):
应用ACL到监听器:
验证设置:
注意事项: - 即时生效:配置变更通常会即时生效,但有时可能有几分钟的延迟,请耐心等待并重新测试。 - 全面覆盖:确保所有相关的监听器都应用了正确的ACL规则,以免恶意流量通过其他监听绕过限制。 - 定期审查:定期检查访问日志,及时更新ACL以应对新出现的恶意IP。 - 误封风险:谨慎操作,避免将正常用户IP加入黑名单,影响业务正常运行。
通过以上步骤,您可以有效地在SLB层面封锁恶意IP的访问,保护后端服务器免受攻击。如果问题依旧,请检查是否有其他网络配置或安全产品(如WAF、CDN)也需调整设置。