AWSSSM端口转发:无法限制端口
创始人
2024-09-27 13:30:06
0

可以通过在 EC2 实例中配置安全组规则来限制 SSM 端口转发的访问。

例如,在安全组设置中,添加针对源 IP(或 IP 范围)和目标端口的出站规则。这将阻止任何尝试使用未经授权的 IP 地址访问目标端口的连接。下面是一个示例安全组出站规则,使用简单的 Python 脚本将本地端口 8080 转发到远程 EC2 实例的 SSH 22 端口:

aws ec2 create-security-group --group-name ssm-port-forward-example --description "Example security group for SSM port forwarding"
aws ec2 authorize-security-group-ingress --group-name ssm-port-forward-example --protocol tcp --port 8080 --cidr 0.0.0.0/0
sudo yum install -y python3
pip3 install aws-ssm-port-forward
aws ssm start-session --target instance-id --document-name AWS-StartPortForwardingSession --parameters "{\"portNumber\":[\"22\"],\"localPortNumber\":[\"8080\"]}"

这将允许来自所有 IP 地址的流量通过本地端口 8080 转发到 SSH 端口 22。要限制一个特定的 IP 地址,请替换 0.0.0.0/0 为您的 IP 地址(使用 CIDR 表示法)。

为了确保您的安全组规则正确工作,请使用 AWS 提供的网络扫描工具检查它是否符合最佳实践。

相关内容

热门资讯

推荐攻略!微扑克系统发牌规律,... 推荐攻略!微扑克系统发牌规律,微扑克伙牌技巧,必胜教程(有挂透视);小薇(透视辅助)致您一封信;亲爱...
玩家必用!wepoke辅助,w... 玩家必用!wepoke辅助,wepoke app,曝光教程(有挂技巧);亲真的是有正版授权,小编(透...
透视辅助!aapoker辅助器... 透视辅助!aapoker辅助器怎么用,wepoker破解器(详细辅助透牌教程)1、aapoker辅助...
查到实测!gg扑克软件(wep... 查到实测!gg扑克软件(wepoke智能ai)好像存在有挂(详细辅助插件教程)是一款可以让一直输的玩...
透视教程!德普之星辅助器app... 透视教程!德普之星辅助器app,德州局怎么透视(详细辅助科技教程)1、金币登录送、破产送、升级送、活...
三分钟了解!微扑克辅助测试(w... 1、三分钟了解!微扑克辅助测试(wepoke辅助德之星)真是有挂(详细辅助2025新版技巧);详细教...
透视辅助!德普之星透视辅助插件... 透视辅助!德普之星透视辅助插件,德扑圈透视挂(详细辅助黑科技教程)1、下载好德普之星透视辅助插件辅助...
透视辅助!wepoker辅助器... 透视辅助!wepoker辅助器怎么用,wepoker买脚本靠谱吗(详细辅助wpk教程)1、该软件可以...
玩家爆料!wpk用什么辅助器(... 《玩家爆料!wpk用什么辅助器(aapoker辅助)都是有挂(详细辅助教你攻略)》 wpk用什么辅助...
透视安装!wpk透视表,new... 透视安装!wpk透视表,newpoker怎么安装脚本(详细辅助规律教程)1、wpk透视表透视辅助简单...