0

这是我在 AWS 中的 EC2 实例的安全组、入站和出站规则。

安全组规则

我的理解是,如果我阻止所有出站流量,即使允许入站连接,我也无法通过 ssh 进入系统。

我确实浏览了很多关于它的文档,并且没有真正理解当出站规则不允许时系统如何将数据发送回 ssh 连接。

这是否意味着,Web 服务器仍然可以在没有任何出站规则的情况下工作,提供入站端口,比如打开 80、443 ?

4

1 回答 1

1

SSH 连接仍在工作,因为安全组是stateful这意味着如果连接/流量可以进入,它可以出去。另一方面,NACLstateless意味着challenge/test发生在流量的进入和退出时。

于 2022-01-26T14:30:54.797 回答