⑴ 怎樣設置白名單
問題一:蘋果怎麼設置白名單 5分 iphone設置通訊錄白名單的方法:
1,打開手機通訊錄,然後在通訊錄里把要設為白名單的電話添加到個人收藏夾。
2,在設置裡面打開勿擾模式。然後在下面的通知裡面,再次點勿擾模式,這時選擇只允許個人收藏夾來電即可。
3,經過以上設置後,不在個人收藏夾的電話就打不進來了成為所謂的黑名單了。而被添加到個人收藏夾裡面的電話就屬於白名單了。
問題二:手機咋設置軟體白名單 要安裝安全軟體呀。比如手機管家,360手機衛士裡面都有。
以手機管家為例,設置 白名單,添加號碼即可。
問題三:tplink路由器白名單怎麼設置? 進入你的無線路由器,選擇無線設置――無線MAC地址過濾――選擇 允許 列表中生效的MAC地址訪問本無線網路――添加你們寢室的手機和電腦的MAC地址――最後啟用MAC過濾功能並保存。如果路由器提示要重新啟動,那就重新啟動路由器。這樣就設置好了。
問題四:我的世界伺服器如何設置白名單 《我的世界》伺服器添加白名單方法如下:
1.伺服器目錄里有個white list.txt文本文檔,你先在裡面加你的游戲名字(不是ID)
2.以後加人就換一行打他的ID要麼在後台或者游戲里輸入/whitelist add 游戲名字
就是醬了,望採納。
問題五:安卓手機如何設置白名單 下載一個安全軟體就可以了
比如樂安全,騰訊手機管家,360手機
問題六:怎樣添加白名單?在哪裡添加白名單,請教詳細步驟?謝謝! 一、IP白名單的添加 打開網站安全狗IP黑白名單功能界面並開啟功能。點擊界面上的「新增」按鈕,在彈出的「允許訪問IP段」框中填寫需要加入白名單的新人IP,並設置「白名單保護模塊」【注意不要把經常攻擊的IP添加進來】 在白名單規則中,我們可以設置單個IP地址,也可以設置IP段(V3.1版開始支持跨段IP段)。單個IP的添加只需填寫開始IP即可。 「白名單保護模塊」包含所有網站安全狗主要防護功能,系統默認勾選所有功能,表示用戶新增的這個IP白名單對所有安全狗防護功能有效。 用戶也可以根據需要自行選擇某個白名單保護模塊,如用戶可只選擇 「網馬防護」這個保護模塊,那麼,當該IP只對網馬防護功能有效,當它觸碰了其他的功能防護設置時,還是一樣會被攔截。 IP白名單設置成功後,該IP不再受網站安全狗任何防護功能約束。 同時,對於以前設置的規則,用戶也可以對其進行修改,選中需要修改的規則,然後點擊「修改」按鈕,安全狗會彈出修改窗口,用戶此時就可進行相應的修改,如重新選擇某個「白名單保護模塊」等。修改完之後選擇「允許」。最後別忘了在IP白名單功能界面點擊「保存」哦。 當我們不要IP白名單裡面設置的規則時,我們可以選中我們要刪除的規則,然後點擊右下角「刪除」按鈕,安全狗會彈出刪除確認窗口,用戶只需點擊「是」就可刪除,完後別忘了在IP白名單功能界面點擊「保存」。 同時,點擊界面的導入導出按鈕,可以導入導出以前的設置。比如當我們在IP白名單中設置的規則需要應用到其他地方的網站安全狗,或者想備份時,我們可以通過導出的方式,將IP白名單功能下的規則導出到指定的路徑進行保存,方便下次的需要使用。無論是導入還是導出,做完之後都要點擊保存才算成功。 二、IP黑名單的添加 IP黑名單的設置方法和IP白名單的設置是一樣的,可以參考IP白名單的設置方式,這里就不在此講述啦。 點擊「新增」彈出設置「禁止訪問IP段」對話框,該對話框包括規則名稱設置,開始IP設置和結束IP設置,對於單個IP的添加只需要添加開始IP即可,整個IP段添加允許跨IP段形式進行添加。比如:1.1.1.1-1.2.255.255、10.1.1.1-10.1.255.255、100.1.1.1-100.1.1.255的形式進行添加。 這里著重講下IP臨時黑名單功能。在網站安全狗「IP黑白名單」功能下的「IP黑名單」界面,勾選「啟用臨時黑名單」復選框,即可開啟IP臨時黑名單功能。 該功能開啟之後,當某個IP在單位時間內持續攻擊超過用戶設置的次數時,軟體將按照用戶設置的凍結時間,對該IP進行凍結。在凍結時間內,用戶對網站進行的操作都會被攔截(過了凍結時間後,恢復正常)。 需要注意的是,IP臨時黑名單只適用於網站漏洞防護、網馬防護和資源防下載這三個功能,不適用於cc防護
問題七:WINDOWS7防火牆白名單怎麼添加 控頂面板 系統與安全 windows防火牆 允許程序通過 windows防火牆
問題八:我想知道路由器怎麼設置白名單 沒有白名單。如果要設置准許連接你路由器的設備你可以用MAC碼限制。如果不知道這么設置你可以接著問我。
問題九:mcafee怎麼添加白名單 滑鼠放到屏幕右下角系統托盤處,雙擊McAfee,點右上方的「主頁「,在」」病毒和間諜軟體防護」框內下方點「計劃和運行掃描」,在彈出的界面上可以分步添加「實時掃描」「計劃掃描」的白名單:
(1)點「實時掃描」「-」「已排除的文件」,下面有「添加文件」;
(2)點「計劃的掃描」「-」「已排除的文件」,下面有「添加文件」;。
⑵ 如何修改白名單採集信息
1、手動添加白名單,手動添加客戶端所屬的IP地址到Redis實例的白名單,以允許該客戶端訪問Redis實例。
2、通過ECS安全組設置白名單,安全組是一種虛擬防火牆,用於控制安全組中的ECS實例的出入流量。如果需要授返豎高權漏尺多個ECS實例訪問Redis實例,您可以通過為Redis實例綁定ECS所屬安全組的方式實現快速授權(無需手動填寫ECS的IP地址),提升運維的便捷性。
3、通過阿里雲App設置白名單(手機端),阿里雲App是阿里雲官方出品的移動應用,為您提供隨時隨地觸達阿里雲的能力。通過阿里雲App,您可以在手機端快速完成IP白名單的設置,同時還支持雲資源纖此監控、了解產品動態、購買雲產品等功能。
⑶ 伺服器防火牆白名單設置
首先定位到控制面板中,在控制面板中找到windows防火牆這個選項,如果找不到請在左側的菜單中切換到經典視圖。
已經存在的例外條目不建議修改,否則會導致個別程序不可用。
⑷ 阿里雲 安全(雲盾) 雲安全中心(安騎士) 設置 安全配置 配置 白名單管理 訪問白名單 在哪裡
雲盾 ● 安騎士——安全配置——登錄IP攔截加白,添加來源IP。
建議增加「總是所有」選項,如果勾選,則該白名單IP總是對所有伺服器生效,包括後續新增的伺服器。
⑸ 阿里雲 網站怎樣添加白名單ip實在找不到,要詳細操作。
一、IP白名單的添加
打開網站安全狗IP黑白名單功能界面並開啟功能。點擊界面上的「新增」按鈕,在彈出的「允許訪問IP段」框中填寫需要加入白名單的新人IP,並設置「白名單保護模塊」【注意不要把經常攻擊的IP添加進來】
在白名單規則中,我們可以設置單個IP地址,也可以設置IP段(V3.1版開始支持跨段IP段)。單個IP的添加只需填寫開始IP即可。
「白名單保護模塊」包含所有網站安全狗主要防護功能,系統默認勾選所有功能,表示用戶新增的這個IP白名單對所有安全狗防護功能有效。
用戶也可以根據需要自行選擇某個白名單保護模塊,如用戶可只選擇 「網馬防護」這個保護模塊,那麼,當該IP只對網馬防護功能有效,當它觸碰了其他的功能防護設置時,還是一樣會被攔截。
IP白名單設置成功後,該IP不再受網站安全狗任何防護功能約束。
同時,對於以前設置的規則,用戶也可以對其進行修改,選中需要修改的規則,然後點擊「修改」按鈕,安全狗會彈出修改窗口,用戶此時首氏就可進行相應的修改,如重新選擇某個「白名單保護模塊」等。修改完之後選擇「允許」。最後別忘了在IP白名單功能界面點擊「保存」哦。
當我們不要IP白名單裡面設置的規則時,我們可以選中我們要刪除的規則,然後點擊右下角「刪褲芹橋除」按鈕,安全狗會彈出刪除確認窗口,用戶只需點擊「是」就可刪除,完後別忘了在IP白名單功能界面點擊「保存」。
同時,點擊界面的導入導出按鈕,可以導入導出以前的設置。比如當我們在IP白名單中設置的規則需要應用到其他地方的網站安全狗,或者想備份時,我們可以通過導出的方式,將IP白名單功能下的規則導出到指定的路徑進行保存,方便下次的需要使用。無論是導入還是胡猛導出,做完之後都要點擊保存才算成功。
二、IP黑名單的添加
IP黑名單的設置方法和IP白名單的設置是一樣的,可以參考IP白名單的設置方式,這里就不在此講述啦。
點擊「新增」彈出設置「禁止訪問IP段」對話框,該對話框包括規則名稱設置,開始IP設置和結束IP設置,對於單個IP的添加只需要添加開始IP即可,整個IP段添加允許跨IP段形式進行添加。比如:1.1.1.1-1.2.255.255、10.1.1.1-10.1.255.255、100.1.1.1-100.1.1.255的形式進行添加。
這里著重講下IP臨時黑名單功能。在網站安全狗「IP黑白名單」功能下的「IP黑名單」界面,勾選「啟用臨時黑名單」復選框,即可開啟IP臨時黑名單功能。
該功能開啟之後,當某個IP在單位時間內持續攻擊超過用戶設置的次數時,軟體將按照用戶設置的凍結時間,對該IP進行凍結。在凍結時間內,用戶對網站進行的操作都會被攔截(過了凍結時間後,恢復正常)。
需要注意的是,IP臨時黑名單只適用於網站漏洞防護、網馬防護和資源防下載這三個功能,不適用於cc防護
⑹ aws雲伺服器設置白名單
在網站安全狗IP黑白名單
內將本機IP設置為黑名單
,通過測試發現在睜如本地訪問網站就提示錯誤坦談信息
IP白名單設置可以通過設置一些值得信賴IP地址
為白名單地址,從而使它們能夠順利的訪問網站,用戶可以點擊「啟用」選項開啟白名單功能,不要忘了設置好後需要保存
規則列表,可以新增、修改、刪除禁止訪問IP段及對應的網站規則
具體設置和設置後
可以點擊「修改」和「刪除」對規則進行修改
將一些常見的網路爬蟲
設置讓早碰成白名單,這樣就不會再攔截爬蟲了
在默認設置中已經有添加了一些爬蟲白名單,用戶同時可以在「新增」和「刪除」選項中添加一些自己需要的爬蟲和刪除一些沒用的爬蟲。
IP黑名單是相對白名單進行設置的,目的是為了通過設置一些不良IP地址為黑名單地址,從而限制它們訪問網站。需要先開啟防護功能列表中的監控設置才能正常啟動,同時點擊「啟用」後要記得保存修改
同樣IP黑名單也是採用由指定IP和子網掩碼
來劃分IP地址,設置方法和IP白名單的設置是一樣的,用戶可以通過「新增」 ,「修改」 ,「刪除」修改規則列表
當被禁止IP訪問用戶的網站時,伺服器就會返回信息,這個信息可以根據自己的情況進行設置
⑺ 阿里雲伺服器被攻擊-
根據全球 游戲 和全球移動互聯網行業第三方分析機構Newzoo的數據顯示:2017年上半年,中國以275億美元的 游戲 市場收入超過美國和日本,成為全球榜首。
游戲 行業的快速發展、高額的攻擊利潤、日趨激烈的行業競爭,讓中國 游戲 行業的進軍者們,每天都面臨業務和安全的雙重挑戰。
游戲 行業一直是競爭、攻擊最為復雜的一個江湖。 曾經多少充滿激情的創業團隊、玩法極具特色的 游戲 產品,被互聯網攻擊的問題扼殺在搖籃里;又有多少運營出色的 游戲 產品,因為遭受DDoS攻擊,而一蹶不振。
DDoS 攻擊的危害
小蟻安盾安全發布的2017年上半年的 游戲 行業DDoS攻擊態勢報告中指出:2017年1月至2017年6月, 游戲 行業大於300G以上的攻擊超過1800次,攻擊最大峰值為608G; 游戲 公司每月平均被攻擊次數高達800餘次。
目前, 游戲 行業因DDoS攻擊引發的危害主要集中在以下幾點:
• 90%的 游戲 業務在被攻擊後的2-3天內會徹底下線。
• 攻擊超過2-3天以上,玩家數量一般會從幾萬人下降至幾百人。
• 遭受DDoS攻擊後, 游戲 公司日損失可達數百萬元。
為什麼 游戲 行業是 DDoS 攻擊的重災區?
據統計表明,超過50%的DDoS和CC攻擊,都在針對 游戲 行業。 游戲 行業成為攻擊的重災區,主要有以下幾點原因:
• 游戲 行業的攻擊成本低,幾乎是防護成本的1/N,攻防兩端極度不平衡。 隨著攻擊方的手法日趨復雜、攻擊點的日趨增多,靜態防護策略已無法達到較好的效果,從而加劇了這種不平衡。
• 游戲 行業生命周期短。 一款 游戲 從出生到消亡,大多隻有半年的時間,如果抗不過一次大的攻擊,很可能就死在半路上。黑客也是瞄中了這一點,認定只要發起攻擊, 游戲 公司一定會給保護費。
• 游戲 行業對連續性的要求很高,需要7 24小時在線。 因此如果受到DDoS攻擊,很容易會造成大量的玩家流失。在被攻擊的2-3天後,玩家數量從幾萬人掉到幾百人的事例屢見不鮮。
• 游戲 公司之間的惡性競爭,也加劇了針對行業的DDoS攻擊。
游戲 行業的 DDoS 攻擊類型
• 空連接 攻擊者與伺服器頻繁建立TCP連接,佔用服務端的連接資源,有的會斷開、有的則一直保持。空連接攻擊就好比您開了一家飯館,黑幫勢力總是去排隊,但是並不消費,而此時正常的客人也會無法進去消費。
• 流量型攻擊 攻擊者採用UDP報文攻擊伺服器的 游戲 埠,影響正常玩家的速度。用飯館的例子,即流量型攻擊相當於黑幫勢力直接把飯館的門給堵了。
• CC攻擊 攻擊者攻擊伺服器的認證頁面、登錄頁面、 游戲 論壇等。還是用飯館的例子,CC攻擊相當於,壞人霸佔收銀台結賬、霸佔服務員點菜,導致正常的客人無法享受到服務。
• 假人攻擊 模擬 游戲 登錄和創建角色過程,造成伺服器人滿為患,影響正常玩家。
• 對玩家的DDoS攻擊 針對對戰類 游戲 ,攻擊對方玩家的網路使其 游戲 掉線或者速度慢。
• 對網關DDoS攻擊 攻擊 游戲 伺服器的網關,導致 游戲 運行緩慢。
• 連接攻擊 頻繁的攻擊伺服器,發送垃圾報文,造成伺服器忙於解碼垃圾數據。
游戲 安全痛點
• 業務投入大,生命周期短 一旦出現若干天的業務中斷,將直接導致前期的投入化為烏有。
• 缺少為安全而准備的資源 游戲 行業玩家多、資料庫和帶寬消耗大、基礎設施資源准備時間長,而安全需求往往沒有被 游戲 公司優先考慮。
• 可被攻擊的薄弱點多 網關、帶寬、資料庫、計費系統都可能成為 游戲 行業攻擊的突破口,相關的存儲系統、域名DNS系統、CDN系統等也會遭受攻擊。
• 涉及的協議種類多 難以使用同一套防禦模型去識別攻擊並加以防護,許多 游戲 伺服器多用加密私有協議,難以用通用的挑戰機制進行驗證。
• 實時性要求高,需要7 24小時在線 業務不能中斷,成為DDoS攻擊容易奏效的理由。
• 行業惡性競爭現象猖獗 DDoS攻擊成為打倒競爭對手的工具。
如何判斷已遭受 DDoS 攻擊?
假定已排除線路和硬體故障的情況下,突然發現連接伺服器困難、正在 游戲 的用戶掉線等現象,則說明您很有可能是遭受了DDoS攻擊。
目前, 游戲 行業的IT基礎設施一般有 2 種部署模式:一種是採用雲計算或者託管IDC模式,另外一種是自行部署網路專線。無論是前者還是後者接入,正常情況下, 游戲 用戶都可以自由流暢地進入伺服器並進行 游戲 娛樂 。因此,如果突然出現以下幾種現象,可以基本判斷是被攻擊狀態:
• 主機的IN/OUT流量較平時有顯著的增長。
• 主機的CPU或者內存利用率出現無預期的暴漲。
• 通過查看當前主機的連接狀態,發現有很多半開連接;或者是很多外部IP地址,都與本機的服務埠建立幾十個以上的ESTABLISHED狀態的連接,則說明遭到了TCP多連接攻擊。
• 游戲 客戶端連接 游戲 伺服器失敗或者登錄過程非常緩慢。
• 正在進行 游戲 的用戶突然無法操作、或者非常緩慢、或者總是斷線。
DDoS 攻擊緩解最佳實踐
目前,有效緩解DDoS攻擊的方法可分為 3 大類:
• 架構優化
• 伺服器加固
• 商用的DDoS防護服務
您可根據自己的預算和遭受攻擊的嚴重程度,來決定採用哪些安全措施。
架構優化
在預算有限的情況下,建議您優先從自身架構的優化和伺服器加固上下功夫,減緩DDoS攻擊造成的影響。
部署 DNS 智能解析
通過智能解析的方式優化DNS解析,有效避免DNS流量攻擊產生的風險。同時,建議您託管多家DNS服務商。
• 屏蔽未經請求發送的DNS響應信息 典型的DNS交換信息是由請求信息組成的。DNS解析器會將用戶的請求信息發送至DNS伺服器中,在DNS伺服器對查詢請求進行處理之後,伺服器會將響應信息返回給DNS解析器。
但值得注意的是,響應信息是不會主動發送的。伺服器在沒有接收到查詢請求之前,就已經生成了對應的響應信息,這些回應就應被丟棄。
• 丟棄快速重傳數據包 即便是在數據包丟失的情況下,任何合法的DNS客戶端都不會在較短的時間間隔內向同一DNS伺服器發送相同的DNS查詢請求。如果從相同IP地址發送至同一目標地址的相同查詢請求發送頻率過高,這些請求數據包可被丟棄。
• 啟用TTL 如果DNS伺服器已經將響應信息成功發送了,應該禁止伺服器在較短的時間間隔內對相同的查詢請求信息進行響應。
對於一個合法的DNS客戶端,如果已經接收到了響應信息,就不會再次發送相同的查詢請求。每一個響應信息都應進行緩存處理直到TTL過期。當DNS伺服器遭遇大量查詢請求時,可以屏蔽掉不需要的數據包。
• 丟棄未知來源的DNS查詢請求和響應數據 通常情況下,攻擊者會利用腳本對目標進行分布式拒絕服務攻擊(DDoS攻擊),而且這些腳本通常是有漏洞的。因此,在伺服器中部署簡單的匿名檢測機制,在某種程度上可以限制傳入伺服器的數據包數量。
• 丟棄未經請求或突發的DNS請求 這類請求信息很可能是由偽造的代理伺服器所發送的,或是由於客戶端配置錯誤或者是攻擊流量。無論是哪一種情況,都應該直接丟棄這類數據包。
非泛洪攻擊 (non-flood) 時段,可以創建一個白名單,添加允許伺服器處理的合法請求信息。白名單可以屏蔽掉非法的查詢請求信息以及此前從未見過的數據包。
這種方法能夠有效地保護伺服器不受泛洪攻擊的威脅,也能保證合法的域名伺服器只對合法的DNS查詢請求進行處理和響應。
• 啟動DNS客戶端驗證 偽造是DNS攻擊中常用的一種技術。如果設備可以啟動客戶端驗證信任狀,便可以用於從偽造泛洪數據中篩選出非泛洪數據包。
• 對響應信息進行緩存處理 如果某一查詢請求對應的響應信息已經存在於伺服器的DNS緩存之中,緩存可以直接對請求進行處理。這樣可以有效地防止伺服器因過載而發生宕機。
• 使用ACL的許可權 很多請求中包含了伺服器不具有或不支持的信息,可以進行簡單的阻斷設置。例如,外部IP地址請求區域轉換或碎片化數據包,直接將這類請求數據包丟棄。
• 利用ACL,BCP38及IP信譽功能 託管DNS伺服器的任何企業都有用戶軌跡的限制,當攻擊數據包被偽造,偽造請求來自世界各地的源地址。設置一個簡單的過濾器可阻斷不需要的地理位置的IP地址請求或只允許在地理位置白名單內的IP請求。
同時,也存在某些偽造的數據包可能來自與內部網路地址的情況,可以利用BCP38通過硬體過濾清除異常來源地址的請求。
部署負載均衡
通過部署負載均衡(SLB)伺服器有效減緩CC攻擊的影響。通過在SLB後端負載多台伺服器的方式,對DDoS攻擊中的CC攻擊進行防護。
部署負載均衡方案後,不僅具有CC攻擊防護的作用,也能將訪問用戶均衡分配到各個伺服器上,減少單台伺服器的負擔,加快訪問速度。
使用專有網路
通過網路內部邏輯隔離,防止來自內網肉雞的攻擊。
提供餘量帶寬
通過伺服器性能測試,評估正常業務環境下能承受的帶寬和請求數,確保流量通道不止是日常的量,有一定的帶寬餘量可以有利於處理大規模攻擊。
伺服器安全加固
在伺服器上進行安全加固,減少可被攻擊的點,增大攻擊方的攻擊成本:
• 確保伺服器的系統文件是最新的版本,並及時更新系統補丁。
• 對所有伺服器主機進行檢查,清楚訪問者的來源。
• 過濾不必要的服務和埠。例如,WWW伺服器,只開放80埠,將其他所有埠關閉,或在防火牆上做阻止策略。
• 限制同時打開的SYN半連接數目,縮短SYN半連接的timeout時間,限制SYN/ICMP流量。
• 仔細檢查網路設備和伺服器系統的日誌。一旦出現漏洞或是時間變更,則說明伺服器可能遭到了攻擊。
• 限制在防火牆外與網路文件共享。降低黑客截取系統文件的機會,若黑客以特洛伊木馬替換它,文件傳輸功能無疑會陷入癱瘓。
• 充分利用網路設備保護網路資源。在配置路由器時應考慮以下策略的配置:流控、包過濾、半連接超時、垃圾包丟棄,來源偽造的數據包丟棄,SYN 閥值,禁用ICMP和UDP廣播。
• 通過iptable之類的軟體防火牆限制疑似惡意IP的TCP新建連接,限制疑似惡意IP的連接、傳輸速率。
• 識別 游戲 特徵,自動將不符合 游戲 特徵的連接斷開。
• 防止空連接和假人攻擊,將空連接的IP地址直接加入黑名單。
• 配置學習機制,保護 游戲 在線玩家不掉線。例如,通過伺服器搜集正常玩家的信息,當面對攻擊時,將正常玩家導入預先准備的伺服器,並暫時放棄新進玩家的接入,以保障在線玩家的 游戲 體驗。
商用 DDoS 攻擊解決方案
針對超大流量的攻擊或者復雜的 游戲 CC攻擊,可以考慮採用專業的DDoS解決方案。目前,通用的 游戲 行業安全解決方案做法是在IDC機房前端部署防火牆或者流量清洗的一些設備,或者採用大帶寬的高防機房來清洗攻擊。
當寬頻資源充足時,此技術模式的確是防禦 游戲 行業DDoS攻擊的有效方式。不過帶寬資源有時也會成為瓶頸:例如單點的IDC很容易被打滿,對 游戲 公司本身的成本要求也比較高。
DDoS攻擊解決方案——高防IP
新式高防技術,替身式防禦,具備4Tbps高抗D+流量清洗功能,無視DDoS,CC攻擊,不用遷移數據,隱藏源伺服器IP,只需將網站解析記錄修改為小蟻DDoS高防IP,將攻擊引流至小蟻集群替身高防伺服器,是攻擊的IP過濾清洗攔截攻擊源,正常訪問的到源伺服器,保證網站快速訪問或伺服器穩定可用,接入半小時後,即可正式享受高防服務。
⑻ 阿里雲伺服器運行中總是無法訪問怎麼辦
延遲高、或者安全組沒有添加對應埠,都有可能導致這個問題。
⑼ 伺服器如何添加域名白名單
你好,白名單本身針對的是域名的。是不需要伺服器添加的。你說的伺服器在自己這里是什麼意思,是在自己家或者公司嗎。如果這樣,伺服器用的內網IP,外網用戶肯定無法訪問。
另外無論是家裡還是公司,網路環境、保護措施、監控設備等各方面都遠遠不及IDC機房,如果是長期使用的話,建議把伺服器託管到IDC機房,或者是找IDC公司租用伺服器。
⑽ 解決公司網路無法通過ssh連接阿里雲ECS的22埠
公司的出口公網IP都無法通過22埠連接阿里雲的伺服器,包括公司的ECS和個人的ECS,而且這個現象只有在阿里雲出現,在騰訊雲鏈仿/滴滴雲並沒有出現。
1 .能夠ping通,且無丟包現象。
2 . telnet連接22埠被遠程中斷
由此推斷是阿里把公司的出口IP加棚陸纖入了22埠黑名單
控制台-雲安全中心-設置-配置白名單
封禁原因是因為公司git有大量pull/push操作等疑似攻擊的操作?但是封禁也沒必要把這個出口IP列入黑名單吧,這樣無論是個人還是公司的阿里雲伺服器都失聯了,還得去用阿里控制台自帶的遠程連接?太悉賣lj了。。。
網上找到有類似的情況,導致工作延誤,況且這是在疫情期間...大家都遠程辦公你把我IP封了..也太安全了吧。
相關案例
給這個案例發起人點贊都不行?