在新安装的 EC2 上:
安全组是默认的。入站和出站的 0.0.0.0/0 都允许“所有流量”。
“网络 ACL”对入站有一些限制,因为我们希望此域上的网站成为我们慈善组织的内部网络。但是从这台服务器上,我们想通过 SSH 安装一些东西,所以我们需要
wget
和curl
. 所以Outbound也是100 所有流量 0.0.0.0/0 允许
- 所有流量 0.0.0.0/0 拒绝
默认情况下会添加最后一个“DENY”。
有了这些似乎很正常的设置,我还缺少什么?请注意,所有iptables
规则都已刷新,据我所知,我们不使用 iptables。所有防火墙内容均由 Amazon VPC 安全设置管理。
有什么想法或指示吗?谢谢你。