AWS VPC: Ich versuche zu verstehen, wie ich all diese Netzwerk-ACL-Regeln bekommen habe

AWS VPC: Ich versuche zu verstehen, wie ich all diese Netzwerk-ACL-Regeln bekommen habe

Habe seit 2011 eine Website, die auf AWS EC2-Instanzen läuft. Einfache Konfiguration mit Sicherheitsgruppen, um eine Instanz, auf der nginx läuft, als Bastion-Server zu behandeln, der HTTP- und HTTPS-Zugriff von überall ermöglicht, statische Inhalte direkt bereitstellt und PHP-Anfragen über HTTP an andere Instanzen weiterleitet, auf denen Apache läuft und die keinen öffentlichen Zugriff haben. Ich glaube nicht, dass ichimmerErledigtirgendetwasmit Netzwerk-ACLs. Aber durch Zufall bin ich auf diese Netzwerk-ACL-Eingangsregeln für mein VPC gestoßen. Keine der CIDRs ist für mich von Bedeutung.

100 All traffic All All 114.134.184.0/21     Deny
101 All traffic All All 1.68.0.0/14  Deny
102 All traffic All All 1.80.0.0/13  Deny
103 All traffic All All 1.92.0.0/14  Deny
104 All traffic All All 1.192.0.0/13     Deny
105 All traffic All All 1.202.0.0/15     Deny
106 All traffic All All 1.204.0.0/14     Deny
107 All traffic All All 14.144.0.0/12    Deny
108 All traffic All All 14.208.0.0/12    Deny
109 All traffic All All 23.80.54.0/24    Deny
110 All traffic All All 23.104.141.0/24  Deny
112 All traffic All All 23.226.208.0/24  Deny
113 All traffic All All 27.8.0.0/13  Deny
117 All traffic All All 27.50.128.0/17   Deny
118 All traffic All All 27.54.192.0/18   Deny
119 All traffic All All 27.106.128.0/18  Deny
120 All traffic All All 27.115.0.0/17    Deny
121 All traffic All All 27.148.0.0/14    Deny
32766   All traffic All All 0.0.0.0/0    Allow
*   All traffic All All 0.0.0.0/0    Deny

Ist es möglich, dass diese standardmäßig vorhanden waren, als das Konto und sein einzelnes VPC vor 10 Jahren erstellt wurden? Sind diese CIDRs für irgendjemand anderen von Bedeutung? Ich habe gerade ein neues Free-Tier-Konto erstellt und die Netzwerk-ACL für sein VPC hat nur diese zwei sinnvollen Regeln: alles zulassen von 0.0.0.0/32, gefolgt von alles verweigern für 0.0.0.0/32

Antwort1

Laut APNIC WHOIS sind alle von ihnen exakte Übereinstimmungen mit verschiedenen Netzwerkpräfixen in China, daher vermute ich, dass dies damals Teil Ihrer Sicherheitsrichtlinie war. Gleichzeitig ist essehrEs ist unwahrscheinlich, dass Amazon standardmäßig ein ganzes Land sperrt.

verwandte Informationen