Как заблокировать ips в Азии, России и Германии на брандмауэре GCP - PullRequest
1 голос
/ 15 июня 2019

у нас есть виртуальная машина на GCP, и каждую ночь люди из разных стран пытаются ее взломать, у нас есть конфигурации уклоняющиеся, но они постоянно меняют ip и запускаются снова.

мы добавляли вручную один за другим ip, который отображается в журнале apache в правиле брандмауэра GCP с запретом доступа, но они продолжают поступать.

мы пытаемся создать ACL со всеми IP-адресами из Азии, России и Германии. Они имеют почти 159000 адресов, а правило брандмауэра GCP допускает только 256.

мы пробуем облачную броню, но разрешаем только 5 ip

что мы можем сделать, чтобы защитить нашу виртуальную машину от доступа к этим людям в пограничной сети до того, как даже пинг попадет на виртуальную машину?

есть ли функция GCP, чтобы этого избежать?

...