Comment bloquer le trafic entrant des adresses IP Amazon AWS?

Je veux bloquer tout le trafic entrant des adresses IP Amazon AWS.

Ici, ils publient une liste de leurs adresses IP au format. json:
http://docs.aws.amazon.com/gen ... .html
J'ai un serveur dédié en cours d'exécution Ubuntu 14.04 LTS.

Y a-t-il un moyen de le faire avec iptables? Est-il possible de grouper les règles de manière à ce qu'ils puissent être remplacés périodiquement sans affecter des règles non liées? Ou peut-être y a-t-il une autre, la meilleure façon d'aborder cela?

Remercier!
Invité:

Dominique

Confirmation de:

J'ai utilisé les informations fournies alienth, Pour créer un script bash Bloquer tout le trafic AWS. Vous pouvez l'obtenir sur GitHub:
https://github.com/corbanworks/aws-blocker

Agathe

Confirmation de:

Vous pouvez créer une nouvelle chaîne. iptables, qui peut être nettoyé séparément et mis à jour.

$ iptables -N AWS
$ iptables -I INPUT 1 -j AWS

À partir d'ici, ajoutez simplement toutes les gammes d'adresses IP dans la chaîne AWS. Mettre à jour les règles, juste

iptables -F AWS

Et de renseigner à nouveau. Par exemple:

$ iptables -F AWS
$ iptables -A AWS -s 50.19.0.0/16 -j REJECT

Si vous souhaitez automatiser cela, vous devez savoir comment fournir des données IP fiables fournies. AWS. Lors de l'extraction du fichier JSON Assurez-vous de confirmer correctement le certificat SSL. Il y a toujours la probabilité que AWS peut libérer un fichier déformé, ce qui entraîne un script automatique iptables Bloque ce que vous ne voulez pas bloquer.

Giselle

Confirmation de:

J'ai téléchargé la dernière liste des adresses IP AWS À propos de 21.08.2019 Et l'a effacé pour que vous puissiez simplement copier et coller la liste ou la table des adresses IP interdites:
https://textuploader.com/1t5o0
Détester AWS, Ils viennent uniquement de trolls et de bots, aucune personne de surf normale n'utilisera pas ses adresses IP. Je suis proche 8000 Visite une journée sur mon site et dès que j'ai ajouté cette liste à votre pare-feu WHM Deny, Mon serveur. / Le site a cessé d'obtenir des vagues de mauvais trafic et saute sur le serveur qui a ralenti mon site, ce n'est pas par hasard.

Pour répondre aux questions, connectez-vous ou registre