94

如何设置 CIDR/IP 以便任何人都可以从任何地方访问它?我试图让我的 AWS RDS 数据库实例可以从任何地方访问,因为我的 ISP 没有给我静态 IP。每次我的 IP 更改时,我都必须更改安全记录。

4

4 回答 4

177

0.0.0.0/0对 EC2 防火墙设置有窍门

CIDR定义了一个IP 地址范围。在上面的 CIDR 表示法中,/0表示“所有可能的 IP”。

我喜欢使用http://cidr.xyz/来可视化地址范围。

于 2011-06-16T00:01:02.340 回答
12

我不熟悉如何配置数据库安全组,但如果您允许从该范围内的 IP 访问,您将允许从任何 IP(... 访问: ...0.0.0.0/0

从安全角度来看,您不应该这样做。您应该授权最小的可能组。例如,如果您的 IP 只有最后一部分发生更改,例如您的 IP 始终为 1.2.3.*,则授权1.2.3.0/24

有关 CIDR 表示法的更多信息,请访问 Wikipedia:http ://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing

于 2011-06-16T00:02:17.310 回答
7

对于数据库安全组的所有 IP 添加 CIDR:

如果 CIDR/IP :O.0.0.0/0 不工作,然后尝试

CIDR/IP: 1.1.1.1/32
于 2013-02-12T09:43:34.287 回答
1

如果0.0.0.0/0不起作用,您可以尝试:

0.0.0.0/1 
128.0.0.0/2
192.0.0.0/3
224.0.0.0/4
于 2020-01-09T09:19:04.910 回答