Имею веб-сайт, работающий на экземплярах AWS EC2 с 2011 года. Простая конфигурация с использованием групп безопасности для обработки одного экземпляра, работающего под управлением nginx, как сервера-бастиона, разрешающего доступ по HTTP и HTTPS из любой точки мира, обслуживающего статический контент напрямую и проксирующего запросы PHP через HTTP на другие экземпляры, работающие под управлением apache без публичного доступа. Я не думаю, что у меня естьвсегдасделанныйчто-либос сетевыми ACL. Но совершенно случайно я наткнулся на эти входящие правила сетевого ACL для моего VPC. Ни один из CIDR не имеет для меня смысла.
100 All traffic All All 114.134.184.0/21 Deny
101 All traffic All All 1.68.0.0/14 Deny
102 All traffic All All 1.80.0.0/13 Deny
103 All traffic All All 1.92.0.0/14 Deny
104 All traffic All All 1.192.0.0/13 Deny
105 All traffic All All 1.202.0.0/15 Deny
106 All traffic All All 1.204.0.0/14 Deny
107 All traffic All All 14.144.0.0/12 Deny
108 All traffic All All 14.208.0.0/12 Deny
109 All traffic All All 23.80.54.0/24 Deny
110 All traffic All All 23.104.141.0/24 Deny
112 All traffic All All 23.226.208.0/24 Deny
113 All traffic All All 27.8.0.0/13 Deny
117 All traffic All All 27.50.128.0/17 Deny
118 All traffic All All 27.54.192.0/18 Deny
119 All traffic All All 27.106.128.0/18 Deny
120 All traffic All All 27.115.0.0/17 Deny
121 All traffic All All 27.148.0.0/14 Deny
32766 All traffic All All 0.0.0.0/0 Allow
* All traffic All All 0.0.0.0/0 Deny
Возможно ли, что они присутствовали по умолчанию, когда аккаунт и его единственный VPC были созданы 10 лет назад? Имеют ли эти CIDR смысл для кого-то еще? Я только что создал новый аккаунт бесплатного уровня, и сетевой ACL для его VPC имеет только эти два разумных разумных правила: разрешить все с 0.0.0.0/32, а затем запретить все для 0.0.0.0/32
решение1
Согласно APNIC WHOIS, все они являются точными совпадениями для различных сетевых префиксов, расположенных в Китае, поэтому я подозреваю, что это было частью вашей политики безопасности в то время. В то же время этооченьмаловероятно, что Amazon по умолчанию заблокирует целую страну.