AWS防火墙规则

问题描述

我在AWS中遇到以下规则。我想这意味着,

  1. 一个规则#100,允许任何流量@H_404_4@
    • ,拒绝任何流量@H_404_4@
    @H_404_4@

最后,流量被拒绝了,对吗?那么,“允许”规则的目的是什么?这两个规则代表什么?

enter image description here

解决方法

ACL中的规则按从小到大的顺序排序(与安全组不同),最终规则捕获与规则不匹配的任何内容。

由于这是默认的NACL,其目的实际上是为了使不熟悉(或不想使用)NACL的人仍然可以使用其网络,因此他们将依赖其他功能(例如安全组或WAF)。

,

默认网络ACL被配置为允许所有流量流入和流出与其关联的子网。 每个网络ACL都包含一个规则,规则号为星号。 此规则可确保如果数据包与任何其他编号规则都不匹配,则将其拒绝。您无法修改或删除此规则。

请参阅https://docs.aws.amazon.com/vpc/latest/userguide/vpc-network-acls.html