У моей компании есть сервер Google Compute Engine, размещенный в Северной Америке. Мы получаем столько китайских IP-адресов, отправляющих запросы на порт 11, что это стоит нам денег за вход. Наш брандмауэр уже блокирует все соединения с Китаем, поскольку у них нет бизнеса, имеющего доступ к нашим приложениям.
Есть ли способ полностью игнорировать эти соединения или заблокировать их таким образом, чтобы они не использовали трафик?
firewall
linux-networking
hacking
google-compute-engine
china
josh123a123
источник
источник
Ответы:
Брандмауэры имеют два основных варианта при получении нежелательных попыток подключения.
недоступен
Слова REJECT / DROP не являются стандартными или используются во всех брандмауэрах, но разница между концепциями этих двух возможных действий будет существовать. Вы хотите сделать эквивалент DROP, чтобы не было исходящего трафика. Как уже упоминалось, за входящий трафик плата не взимается.
источник
Входной трафик Google Compute Engine не взимается. Посмотрите на стоимость сети GCE . Если с вас взимается плата за входящий трафик, вы можете связаться с командой биллинга Cloud, чтобы уточнить и исправить стоимость.
Что касается запросов к порту 11, поскольку этот порт заблокирован в брандмауэре сети GCE, ваши экземпляры виртуальных машин должны быть в безопасности, а запросы не должны поглощать пропускную способность.
Мне любопытно узнать, как вы отслеживаете эти запросы.
источник
Вот команды облачной оболочки для добавления правил брандмауэра:
Не забудьте заменить его
<project-name>
своим реальным названием проекта.Он должен быть разделен между несколькими правилами, потому что GCP ограничивает вас 256 диапазонами IP на правило брандмауэра. Источник диапазона IP здесь .
источник