开发者社区> 问答> 正文

关于禁止外网访问服务器(安全问题)

场景:centos服务器,主要提供WEB服务,使用SLB+多台ECS来做负载均衡。
因为程序自身需要访问外网,如:发送邮件、短信等等,所以ECS都购买了外网IP。
现在为了安全考虑,想做到外网完全不能访问这些服务器(用SLB提供服务),而程序可以访问外网,请问大虾们有什么办法实现吗?


当然也可以使用多台内网ECS+1台外网ECS做VPN,但是太麻烦了,而且费用也高,所以看看有没有更好的方法。

展开
收起
夜最美111 2015-06-08 11:56:33 7178 0
3 条回答
写回答
取消 提交回答
  • Re关于禁止外网访问服务器(安全问题)
    好的,我仔细了解下iptables,谢谢!
    2015-06-08 22:27:49
    赞同 展开评论 打赏
  • 这个实际上,你用iptables防火墙完全可以做到的。

    写一个规则,屏蔽外网请求就行了。

    如果你担心屏蔽了自己,可以写白名单ip都行。
    2015-06-08 16:23:43
    赞同 展开评论 打赏
  • 这个要说的具体点 不然很难判断是否能实现
    2015-06-08 12:24:54
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS快储存加密技术 立即下载