有人可以在本地连接/发现我的AWS服务/实例(使用私有地址)

问题描述 投票:0回答:1

我不是网络专家,所以我想获得更清晰的图像,我有一个正在运行的AWS实例,它的本地网络是172.31.16.0/20,地址为。我知道亚马逊使用172.31.0.0/16 CIDR来管理私人地址,

[如果有人在172.31.0.0/16上进行扫描,他会发现我的实例吗?

[我试图用我的另一个实例进行处理,但它检测到了它,但是由于不确定的VPC概念,我不确定它是否可以作为我不拥有的实例使用;

感谢您做出任何澄清,

amazon-web-services security networking
1个回答
0
投票

RFC1918 addresses的流量无法通过互联网路由。没有人可以通过互联网访问您的172.31地址。

[您的VPC中的其他实例都可以到达它(假设使用默认路由和NACL),扩展网络中的任何人都可以到达它,例如,如果您有到VPC的VPN连接(但我认为此处不相关)。

如果您的实例具有公共IP,那么可以访问它(当然,但我假设它没有公共IP)。

© www.soinside.com 2019 - 2024. All rights reserved.