目前,我只在我的一个EC2实例中使用一个AWS安全组,但我也考虑过在该堆栈中添加防火墙。我会考虑使用iptables,或者可能将整个系统迁移到ubuntu (与此问题无关),因此可能最终会使用ufw。
如果我只使用安全组离开这台受保护的机器,我是否错过了一些保护?与传统的*nix软件防火墙相比,我还无法很好地感受到它的保护水平。
发布于 2012-08-27 15:13:19
如果AWS的安全组实现中存在漏洞或漏洞,您可能会在拥有iptables或其他类似工具的地方受到攻击。
https://serverfault.com/questions/421641
复制相似问题