AWS block port

知唔知aws有冇block任何port?

本帖最後由 licson 於 2015-6-6 20:44 編輯

AWS的防火牆可以讓你自由決定要阻擋和開放什麼port,也可以自己設定不擋任何的port。

P.S. 如果你是用Linux架設伺服器不過連不上的話除了在AWS的防火牆開放需要使用的port以外,也可以試試執行 iptables -F 指令令Linux內建的iptables開放所有連入連線。

TOP

本帖最後由 evantkh 於 2015-6-7 00:32 編輯

回覆 2# licson
知唔知佢本身有冇野唔俾你開?我知道佢個outgoing port 25係有trottle的,其他你知唔知?

不過我知道佢限制比google cloud同埋windows azure static ip低,可以行custom protocol,唔限制在某幾隻例如TCP。
家用ISP無端端會有啲port用唔到,商用未聽過,但IDC就唔知。

不過講起佢個security group幾好用,可以減輕server firewall負荷,留番啲server資源做其他野。

TOP

用佢個security group已經好夠!

TOP

回覆 3# evantkh


    AWS應該除了port 25有稍微限制以外,對於其他port的使用應該是完全無限制的。

TOP

回覆 5# licson
好的,謝謝。

TOP

用AWS如果唔係用黎做公司mail server及有大量mail send out唔一定起SMTP service, AWS佢有提供中央SES,有齊DKIM / SPF 功能好方便

回覆 5# licson

TOP

回覆 7# a2940u2w
其實用ec2 send email可以用自己reverse dns,減低因其他唔係自己管理嘅server嘅mail而被認為垃圾郵件來源嘅機會。

TOP

EC2 要用Elastic IP先可以reverse DNS, 佢粒public IP 本身AWS都做咗reverse DNS, 用AWS | Amazon Simple Email Service (SES) 自身SMTP service已經有DKIM / SPF 兩種認證放响自已DNS record 比用reverse DNS仲多認受性

https://aws.amazon.com/blogs/aws ... astic-ip-addresses/

回覆 8# evantkh

TOP

回覆 9# a2940u2w

都係的,自己set都做到但會煩好多。

TOP