如果需要将多条域名访问策略设置为允许,需要添加一条访问策略为拒绝的域名规则作为保底规则为什么?
在安全组设置中,为了确保安全,如果有多条域名访问规则允许特定流量,建议添加一条具有更高优先级的拒绝(Drop)规则作为保底措施。
这条拒绝规则的作用是,当没有其他允许规则匹配流量时,默认拒绝所有未明确允许的流量,以此来缩小潜在的安全风险敞口,增强云环境的安全性。
这样,只有明确被允许的流量才能通过,而未预期的或潜在危险的访问会被阻止。
参考链接:https://help.aliyun.com/zh/wuying-workspace/wuying-workspace-pro-edition/enable-dns?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。