2017-01-02 3 views
3

Я просматривал веб-страницы с помощью Firefox с моим экземпляром EC2, расположенным в Эшбурне, штат Вирджиния (IP-адрес: 54.159.107.46). Я посетил www.supremenewyork.com, и он не загрузился (другие веб-сайты, подобные Google, load.) Я провел некоторое исследование и нашел IP-адрес сайта Supreme: 52.6.25.180. Я узнал, что расположение этого IP-адреса ТАКЖЕ В ASHBURN, штат Вирджиния, что может означать только то, что высшее использует AWS для размещения своего сайта. Это проблема для моего экземпляра, потому что я хочу подключиться к нему, используя его, но поскольку IP-адреса находятся в одном сервере или в диапазоне IP-адресов Amazon, я не могу. Есть ли способ обхода проблемы? Пожалуйста помоги.EC2 Экземпляры не могут подключиться к другому веб-сервису Amazon

Кстати: я пробовал пинговать IP-адрес Supreme с моего экземпляра EC2 - потеря 100% -ного пакета.

ВНИМАНИЕ, ЧТО Я МОГУ ПОЛУЧИТЬ ДОСТУП SUPREME с моим домашним компьютером: ЭТО НЕ ВНИЗ

Есть проблема безопасности, потому что я пытаюсь подключиться к их сайту?

+0

Можете ли вы проверить параметры групп безопасности вашего экземпляра ec2? открыт ли исходящий трафик на всех портах? –

+0

@AmitK Yeah Исходящее соединение 0.0.0.0/0 – Ricky

+0

Пинги могут быть отключены, если у вас нет протокола ICMP в ваших группах безопасности aws. также вы можете вставить изображение правила безопасности входящей и исходящей машины вашего компьютера ec2. –

ответ

3

Я провел несколько тестов локально и на машинах AWS. Мой вывод: www.supremenewyork.com блокирует трафик, исходящий от AWS. Легко блокировать трафик с AWS с использованием IP-таблиц. AWS публикует IP Address Ranges и легко написать простой скрипт, например AWS Blocker, чтобы заблокировать весь трафик с IP-адресов AWS.

Почему некоторые поставщики блокируют трафик от AWS? Увеличение трафика DDoS и ботов-атак с размещенных машин AWS. Многие злоумышленники используют взломанные машины, работающие в AWS, для запуска их атаки. Я видел слишком много таких инцидентов. AWS делает все возможное, чтобы помешать таким попыткам. Но если вы видите большинство атак из набора диапазонов IP, естественно, вы попытаетесь заблокировать трафик с этих IP-адресов. Я подозреваю то же самое в этом случае.

Веб-сайт не является pingable, поскольку ICMP-трафик заблокирован от всех IP-адресов. Нет ничего, что вы можете сделать (если вы не пройдете через VPN), чтобы получить доступ к веб-сайту поставщика с вашего компьютера EC2.

+0

Спасибо! Если www.supremenewyork.com разрешает трафик с любого и всех IP-адресов, будет ли запрос HTTP намного короче, чем если бы я это сделал в Лос-Анджелесе? – Ricky