Я заметил, что все IP-запросы от push-подписок Pub / Sub приходят от 2002:axx:xxxx::
. Согласно IETF RFC 3056 , 2002:::
является диапазоном 6to4
. 2002:axx:xxxx::
затем преобразуется в 10.XXX.XXX.XXX
, который зарезервирован для внутренней сети, в данном случае используемой Google.
Примечание : что другие службы, кроме Pub / Sub, могут [в какой-то момент] использовать диапазон 2002:a00::/24
, 10.XXX.XXX.XXX
. Например App Engine Flexible . Если запросы от Flexible не описаны в этом конкретном проекте, вам придется заблокировать его и присвоить ему более высокий приоритет.
В конце записи вашего брандмауэра:
10 Allow 2002:a00::/24 Pub/Sub
default Deny * The default action.
Кроме того, в системе отслеживания проблем Google создана проблема .