设置CIDR / IP以便任何人都可以从任何IP访问它?

时间:2011-06-15 23:56:01

标签: amazon-web-services cidr

如何设置CIDR / IP以便任何人都可以从任何地方访问它? 我正在尝试从任何地方访问我的AWS RDS数据库实例,因为我的ISP没有给我一个静态IP。每当我的IP更改时,我都必须更改安全记录。

4 个答案:

答案 0 :(得分:111)

0.0.0.0/0可以解决EC2防火墙设置

的问题

CDIR定义了一系列IP地址。在CDIR上面/0说的是“每个可能的IP”。我喜欢使用http://cidr.xyz/来显示地址范围。

答案 1 :(得分:11)

我不熟悉如何配置数据库安全组,但如果您允许从此范围内的IP进行访问,则您将允许从任何IP(。< / em>):0.0.0.0/0 ...

从安全角度来看,您不应该这样做。您应该授权尽可能小的组。例如,如果只有IP的最后一部分发生变化,例如您的IP始终为1.2.3。*,然后授权1.2.3.0/24

有关CIDR表示法的更多信息,请按维基百科:http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing

删除

答案 2 :(得分:6)

对于数据库安全组的所有IP ADD CIDR:

如果CIDR/IP :O.0.0.0/0无效,请尝试

CIDR/IP: 1.1.1.1/32

答案 3 :(得分:1)

如果0.0.0.0/0不起作用,您可以尝试:

0.0.0.0/1 
128.0.0.0/2
192.0.0.0/3
224.0.0.0/4