我們如何配置具有彈性 IP 的 ALB 以僅解析到我們的 FQD

我們如何配置具有彈性 IP 的 ALB 以僅解析到我們的 FQD

我們有一個網站 www.mamapedia.com,可以透過 ALB 位址和分配給 ALB 的彈性 IP 在任何給定時間訪問網站。

這是有問題的,並且正在引發問題。我們已識別出一個站點,該站點在其 DNS 記錄中指定了我們目前的彈性 IP 和 ALB 位址。我們還確認谷歌正在將他們的網站和我們的網站一起編入索引,這會影響我們的結果。例如,我們可以在 Google 結果中看到我們的頁面,其中包含對我們目前的彈性 IP 位址進行硬編碼的流氓網站的標題。

在我們看來,有兩種方法可以解決這個問題:

  1. ALB + 動態 IP(我們目前的設定)- 僅允許透過網域名稱存取我們的網路伺服器。

  2. ALB + 靜態 IP - 將靜態 IP 重新導向到我們的網域

我們目前已經配置了上面的 1.,並且正在努力解決如何:

  • 只允許我們的網域解析到我們的網站
  • 阻止 IP 和 ALB 位址(可能會變更)解析到我們的網站

有人可以提供協助嗎?

再次總結一下,因為我們的 ALB 位址和 IP 都可以動態更改,所以我們希望僅允許透過完全合格的網域訪問我們的網站。

先謝,

傑克

答案1

ALB 可以執行所謂的Host Based Routing.建立一個空目標群組,並將其定義為預設路由/偵聽器。建立另一個包含您的目標的目標群組,並新增根據主機路由規則,其中僅包含您的 DNS 名稱。我認為每個主機需要一個偵聽器,但您可以多次分配目標群組。

這將導致來自其他 DNS 名稱的請求不會最終到達您的網站。

https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-listeners.html#host-conditions

相關內容