Classification:
コンプライアンス
AWS ネットワークアクセスコントロールリスト (NACL) を調査して、複数のオープンポートを有効にし、ポート範囲に基づいて上りトラフィックアクセスを制限するルールを探します。
アプリケーションで必要なポートのみを開くことにより、サービス拒否 (DoS) 攻撃や分散サービス拒否 (DDoS) 攻撃などの不正アクセスの悪意のあるアクティビティの脅威を排除します。
replace-network-acl-entry
を実行して、特定のポート範囲からの上りトラフィックのみを許可するルールを作成します。
replace-network-acl-entry.sh
aws ec2 replace-network-acl-entry
--network-acl-id id-01234567
--ingress
--rule-number 01
--protocol tcp
--port-range From=000,To=000
--rule-action allow
このページ