Minha empresa possui um servidor do Google Compute Engine hospedado na América do Norte. Temos tantos endereços IP chineses enviando solicitações para a porta 11 que está nos custando dinheiro para a entrada. Nosso firewall bloqueia todas as conexões com a China já que elas não têm negócios com acesso a nossos aplicativos.
Existe uma maneira de ignorar completamente essas conexões ou bloqueá-las de forma que elas não consumam largura de banda?
firewall
linux-networking
hacking
google-compute-engine
china
josh123a123
fonte
fonte
Respostas:
Os firewalls têm duas opções principais ao receber tentativas de conexão indesejadas.
indisponível
As palavras REJECT / DROP não são padrão ou usadas em todos os firewalls, mas a diferença entre os conceitos por trás das duas ações possíveis estará lá. Você deseja fazer o equivalente a DROP para que não haja tráfego de saída. Conforme mencionado por outros, o tráfego de entrada não incorre em cobranças.
fonte
Não há cobrança pelo tráfego de entrada do Google Compute Engine. Veja os preços da rede GCE . Se você foi cobrado pelo tráfego de entrada, entre em contato com a equipe de cobrança da Cloud para esclarecer e corrigir a cobrança.
Com relação às solicitações para a porta 11, na medida em que essa porta esteja bloqueada no firewall da rede GCE, suas instâncias de VM devem ser seguras e as solicitações não devem consumir a largura de banda.
Estou curioso para saber como você monitora esses pedidos.
fonte
Aqui estão os comandos do shell de nuvem para adicionar as regras do firewall:
Não se esqueça de substituir
<project-name>
pelo nome real do projeto.Ele deve ser dividido entre várias regras, porque o GCP limita você a 256 intervalos de IP por regra de firewall. Fonte de faixa de IP aqui .
fonte