Como configuramos um ALB com Elastic IPs para resolver apenas para nosso FQD

Como configuramos um ALB com Elastic IPs para resolver apenas para nosso FQD

Temos uma situação em que temos um site, www.mamapedia.com, que pode ser acessado tanto pelo endereço ALB quanto pelos IPs elásticos atribuídos ao ALB a qualquer momento.

Isso é problemático e está causando problemas. Identificamos um site que tem nossos IPs elásticos atuais nomeados e nosso endereço ALB nomeado em seus registros DNS. Também confirmamos que o Google está indexando o site deles e o nosso juntos, impactando nossos resultados. Por exemplo, podemos ver nossas páginas nos resultados do Google com o título do site nocivo que codificou nosso endereço Elastic IP atual.

Parece-nos que existem duas maneiras de lidar com isso:

  1. ALB + IP's Dinâmicos (nossa configuração atual) - Permitir apenas acesso aos nossos servidores web através do nome de domínio.

  2. ALB + IP’s estáticos – Redireciona os IP’s estáticos para nosso domínio

Atualmente configuramos em 1. acima e estamos lutando para saber como:

  • Permitir apenas que nosso nome de domínio seja resolvido para nosso site
  • Impedir que endereços IP e ALB (que podem mudar) sejam resolvidos em nosso site

Alguém pode fornecer ajuda com isso?

Novamente, para resumir, porque tanto o nosso endereço ALB quanto os IPs podem mudar dinamicamente, gostaríamos de permitir o acesso ao nosso site apenas por domínio totalmente qualificado.

Desde já, obrigado,

Jake

Responder1

ALB pode executar o chamado Host Based Routing. Crie um grupo de destino vazio e defina-o como rota/ouvinte padrão. Crie outro grupo de destino contendo seu destino e adicione regras de roteamento de host de acordo, que contenham apenas seus nomes DNS. Acho que você precisará de um ouvinte por host, mas poderá atribuir grupos-alvo várias vezes.

Isso fará com que as solicitações provenientes de outro nome DNS não cheguem ao seu site.

https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-listeners.html#host-conditions

informação relacionada