AWS VPC: пытаюсь понять, откуда у меня все эти сетевые правила ACL

AWS VPC: пытаюсь понять, откуда у меня все эти сетевые правила ACL

Имею веб-сайт, работающий на экземплярах AWS EC2 с 2011 года. Простая конфигурация с использованием групп безопасности для обработки одного экземпляра, работающего под управлением nginx, как сервера-бастиона, разрешающего доступ по HTTP и HTTPS из любой точки мира, обслуживающего статический контент напрямую и проксирующего запросы PHP через HTTP на другие экземпляры, работающие под управлением apache без публичного доступа. Я не думаю, что у меня естьвсегдасделанныйчто-либос сетевыми ACL. Но совершенно случайно я наткнулся на эти входящие правила сетевого ACL для моего VPC. Ни один из CIDR не имеет для меня смысла.

100 All traffic All All 114.134.184.0/21     Deny
101 All traffic All All 1.68.0.0/14  Deny
102 All traffic All All 1.80.0.0/13  Deny
103 All traffic All All 1.92.0.0/14  Deny
104 All traffic All All 1.192.0.0/13     Deny
105 All traffic All All 1.202.0.0/15     Deny
106 All traffic All All 1.204.0.0/14     Deny
107 All traffic All All 14.144.0.0/12    Deny
108 All traffic All All 14.208.0.0/12    Deny
109 All traffic All All 23.80.54.0/24    Deny
110 All traffic All All 23.104.141.0/24  Deny
112 All traffic All All 23.226.208.0/24  Deny
113 All traffic All All 27.8.0.0/13  Deny
117 All traffic All All 27.50.128.0/17   Deny
118 All traffic All All 27.54.192.0/18   Deny
119 All traffic All All 27.106.128.0/18  Deny
120 All traffic All All 27.115.0.0/17    Deny
121 All traffic All All 27.148.0.0/14    Deny
32766   All traffic All All 0.0.0.0/0    Allow
*   All traffic All All 0.0.0.0/0    Deny

Возможно ли, что они присутствовали по умолчанию, когда аккаунт и его единственный VPC были созданы 10 лет назад? Имеют ли эти CIDR смысл для кого-то еще? Я только что создал новый аккаунт бесплатного уровня, и сетевой ACL для его VPC имеет только эти два разумных разумных правила: разрешить все с 0.0.0.0/32, а затем запретить все для 0.0.0.0/32

решение1

Согласно APNIC WHOIS, все они являются точными совпадениями для различных сетевых префиксов, расположенных в Китае, поэтому я подозреваю, что это было частью вашей политики безопасности в то время. В то же время этооченьмаловероятно, что Amazon по умолчанию заблокирует целую страну.

Связанный контент