2016-07-26 11 views
0

AWS EC2を使用して内部CRMをホストしています。サーバーはスパムヒットを開始し、かなりのサーバーリソースを消費し始めています。私はセキュリティグループにCIDRを設定できることを知っています。コンマ区切りの値を入力して保存しようとすると、「ソースがCIDRブロックまたはセキュリティグループIDである必要があります」というエラーがスローされます。私は1つのCIDRしか提供できないのでしょうか?はいの場合は、どうすればこの問題に対処しますか?インドIPのみaws ec2インスタンスにアクセスできます

答えて

0

各ルールは1つのCIDRしか処理しません。多くのルールを追加できます。

+0

ああ、それは素晴らしいです!私は、国全体をカバーするためにCIDRを追加する必要があるため、ルールの数に制限はないと推測しています。 –

+0

"セキュリティグループごとに50個の受信ルールと50個の送信ルールを設定できます(合計100個の受信ルールと送信ルールがあります)。この制限を増減する必要がある場合は、AWSサポートに連絡してください。セキュリティグループごとのインバウンドまたはアウトバウンドルールの制限とネットワークインターフェイスごとのセキュリティグループの制限は、250を超えることはできません。たとえば、制限を100に増やす場合は、ネットワークインターフェイスごとのセキュリティグループを2に設定します。 – hellomichibye

+0

国をホワイトリスト/ブラックリストに登録するには、より良い方法が必要です。それともこれが唯一の方法ですか? –

関連する問題