Tengo un sitio web ejecutándose en instancias AWS EC2 desde 2011. Configuración simple usando grupos de seguridad para tratar una instancia que ejecuta nginx como un servidor bastión que permite el acceso HTTP y HTTPS desde cualquier lugar, sirviendo contenido estático directamente y enviando solicitudes PHP a través de HTTP a otras instancias que ejecutan apache. sin acceso público. no creo teneralguna vezhechocualquier cosacon ACL de red. Pero por casualidad me encontré con estas reglas de entrada de ACL de red para mi VPC. Ninguno de los CIDR tiene significado para mí.
100 All traffic All All 114.134.184.0/21 Deny
101 All traffic All All 1.68.0.0/14 Deny
102 All traffic All All 1.80.0.0/13 Deny
103 All traffic All All 1.92.0.0/14 Deny
104 All traffic All All 1.192.0.0/13 Deny
105 All traffic All All 1.202.0.0/15 Deny
106 All traffic All All 1.204.0.0/14 Deny
107 All traffic All All 14.144.0.0/12 Deny
108 All traffic All All 14.208.0.0/12 Deny
109 All traffic All All 23.80.54.0/24 Deny
110 All traffic All All 23.104.141.0/24 Deny
112 All traffic All All 23.226.208.0/24 Deny
113 All traffic All All 27.8.0.0/13 Deny
117 All traffic All All 27.50.128.0/17 Deny
118 All traffic All All 27.54.192.0/18 Deny
119 All traffic All All 27.106.128.0/18 Deny
120 All traffic All All 27.115.0.0/17 Deny
121 All traffic All All 27.148.0.0/14 Deny
32766 All traffic All All 0.0.0.0/0 Allow
* All traffic All All 0.0.0.0/0 Deny
¿Es posible que estuvieran presentes de forma predeterminada cuando se crearon la cuenta y su VPC única hace 10 años? ¿Son estos CIDR significativos para alguien más? Acabo de crear una nueva cuenta de nivel gratuito y la ACL de red para su VPC solo tiene estas dos reglas sensatas: permitir todo desde 0.0.0.0/32 seguido de denegar todo para 0.0.0.0/32
Respuesta1
Según APNIC WHOIS, todos ellos son coincidencias exactas para varios prefijos de red ubicados en China, por lo que sospecho que eso era parte de su política de seguridad en ese momento. Al mismo tiempo esmuyEs poco probable que Amazon bloquee por defecto un país entero.