虚拟私有云 VPC-网络ACL配置示例:拒绝某IP地址的访问
拒绝某IP地址的访问
在本示例中,假设要禁止一些异常IP的访问,例如:192.168.1.102,您可以在子网层级添加网络ACL拒绝规则,拒绝192.168.1.102的入站访问。
网络ACL配置
方向 |
动作 |
协议 |
源地址 |
源端口范围 |
目的地址 |
目的端口范围 |
说明 |
---|---|---|---|---|---|---|---|
入方向 |
拒绝 |
TCP |
192.168.1.102/32 |
1-65535 |
0.0.0.0/0 |
全部 |
拒绝192.168.1.102对子网的访问 |
入方向 |
允许 |
全部 |
0.0.0.0/0 |
1-65535 |
0.0.0.0/0 |
全部 |
放通所有入站流量 |
- 网络ACL默认拒绝所有入站流量,需先放通所有入站流量。
- 当添加了拒绝的规则,并且希望拒绝规则优先匹配时,需要将拒绝的规则放到允许规则的前面,匹配到拒绝规则的流量将会生效。具体操作请参见修改网络ACL规则生效顺序。