首页 > 解决方案 > 来自 EC2 的 AWS 中的 DNS 解析

问题描述

如果在 vpc 中启动 EC2 实例,我删除了 EC2 安全组的所有出站规则,当我从服务器 ping 任何公共域(如 google.com、Facebook.Com)时,仍然获取域的 IP 地址(类似于 ping Google .com {ipaddress} 与 32 字节数据)。实例从哪里获取域的 IP 地址以及在哪个端口上?即使我阻止了安全组的所有出站规则?

标签: amazon-web-servicesdnspingamazon-route53amazon-vpc

解决方案


AWS 安全组和网络 ACL 不会过滤传入或传出的流量:

  • AWS 保留的 IPv4 地址(这些是子网的前四个 IPv4 地址,包括 VPC 的 Amazon DNS 服务器地址)
  • 链接本地地址 (169.254.0.0/16)

Amazon 提供的 VPC DNS 服务器位于 VPC 子网 CIDR 基础 +2 地址(例如,如果您的 VPC 子网 CIDR 为 10.0.0.0,则为 10.0.0.2)。

请参阅Amazon VPC 中的互联网流量隐私


推荐阅读