网络 ACL 配置 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

网络 ACL 配置

网络访问控制列表(网络 ACL)是一项无状态服务,它可以验证入站和出站流量,以防任何到达 Application Load Balancer 的流量尝试分布式拒绝服务攻击或任何其他恶意活动。DDo

要防止访问 IP 地址或 CIDR 块,请在网络 ACL 的入站和出站部分添加拒绝规则。在网络 ACL 中,规则号在流量评估中起着至关重要的作用。请务必使用相应的规则编号放置拒绝规则。有关网络的更多信息 ACLs,请参阅AWS Documentation