Điểm:2

Làm cách nào để thêm quy tắc tường lửa cho mỗi quốc gia trong google cloud?

lá cờ cn

Tôi cần cho phép lưu lượng truy cập của mình chỉ từ quốc gia của tôi. Tôi làm nó như thế nào? Tôi biết rằng tôi có thể tạo quy tắc chỉ định dải IP nhưng có hơn 1600 dải IP cần thêm. Có cách nào "dễ dàng" không?

lá cờ vn
Điều này hiếm khi là một ý tưởng tốt. Bạn sẽ có rất nhiều kết quả khẳng định sai và phủ định sai, đồng thời sẽ có những người tạm thời ở nước ngoài vẫn có thể cần truy cập trang web của bạn. Có thực sự là *sự cố* nếu ai đó từ quốc gia khác tải trang web không?
Điểm:3
lá cờ cn

Các quy tắc Tường lửa Google Cloud VPC không hỗ trợ định vị địa lý.

Để bật tính năng chặn dựa trên vị trí địa lý, bạn có một số tùy chọn:

  • Triển khai giải pháp phần mềm của bên thứ ba.
  • Triển khai Trình cân bằng tải Google Cloud HTTP(S) và Cloud Armor.

Bài viết thú vị về tiện ích bổ sung của bên thứ ba:

Cách chặn IP từ các quốc gia bằng Iptables Geoip Addons

Google Cloud Armor hỗ trợ mã quốc gia ISO 3166-1 cho các quy tắc dựa trên vị trí địa lý (từ chối/cho phép).

Cloud Armor: Cho phép hoặc từ chối lưu lượng truy cập từ một khu vực cụ thể

Câu hỏi của bạn đề cập đến hơn 1600 dải IP. Định tuyến Internet thay đổi theo giây và địa chỉ IP có thể được ánh xạ lại từ một bên của thế giới sang một bên khác một cách dễ dàng ngày nay thông qua BGP. Ngay khi bạn tạo một bộ quy tắc, nó sẽ nhanh chóng bị sai.

Tôi không khuyến nghị chặn dựa trên vị trí địa lý. VPN che giấu nguồn lưu lượng truy cập thực sự. Trong thời gian mất kết nối Internet, lưu lượng truy cập có thể được định tuyến lại. Nếu mục tiêu của bạn là chặn lưu lượng truy cập từ những kẻ xấu, hãy đăng ký danh sách quy tắc dựa trên IP và chặn các địa chỉ IP cụ thể trong 24 giờ, sau đó làm mới danh sách quy tắc. Nếu ai đó muốn truy cập một trang web bị chặn địa lý, sẽ mất khoảng năm phút để định vị lại lưu lượng truy cập địa lý và đánh bại việc chặn của bạn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.