Amazon VPC NACL默认规则评估顺序

时间:2017-07-25 07:27:07

标签: amazon-web-services amazon-vpc

据我了解,NACL(网络访问控制列表)是子网防火墙。

我试图了解创建NACL时的默认设置:

  • 规则#100 - 默认情况下允许所有IP的所有端口,否则
  • 全部被拒绝

那么,底线,是允许还是拒绝?我知道根据AWS最佳实践,默认情况下应禁用所有访问权限。

Rules

1 个答案:

答案 0 :(得分:2)

规则按编号顺序进行评估。

只要流量符合规则,就会应用允许/拒绝并且评估结束。

因此,您在上方显示的默认规则允许所有流量。没有任何内容符合默认规则。

这个编号的逻辑对于这样的东西很方便,它会拒绝ICMP流量,然后允许其他所有内容:

NACL rules

此处使用默认规则仅允许HTTPS:

NACL rule