Fqdn

我們如何配置具有彈性 IP 的 ALB 以僅解析到我們的 FQD

  • August 30, 2018

我們有一個網站 www.mamapedia.com 可以在任何給定時間通過 ALB 地址和分配給 ALB 的彈性 IP 訪問。

這是有問題的並且正在引起問題。我們已經確定了一個站點,該站點在其 DNS 記錄中命名了我們目前的彈性 IP 和我們的 ALB 地址。我們還確認 Google 正在將他們的網站和我們的網站一起編入索引,從而影響我們的結果。例如,我們可以在 Google 結果中看到我們的頁面,其中包含硬編碼我們目前彈性 IP 地址的流氓網站的標題。

在我們看來,有兩種方法可以解決這個問題:

  1. ALB + 動態 IP(我們目前的設置)- 僅允許通過域名訪問我們的網路伺服器。
  2. ALB + 靜態 IP - 將靜態 IP 重定向到我們的域

我們目前已經在上面的 1. 上進行了配置,並且正在努力解決以下問題:

  • 只允許我們的域名解析到我們的網站
  • 阻止 IP 和 ALB 地址(可以更改)解析到我們的站點

有人可以提供幫助嗎?

再次總結一下,因為我們的 ALB 地址和 IP 都可以動態更改,我們希望只允許完全合格的域訪問我們的站點。

提前致謝,

傑克

ALB 可以執行所謂的Host Based Routing. 創建一個空的目標組,並將其定義為預設路由/偵聽器。創建另一個包含您的目標的目標組,並添加相應的主機路由規則,其中僅包含您的 DNS 名稱。我認為每個主機都需要一個偵聽器,但您可以多次分配目標組。

這將導致來自另一個 DNS 名稱的請求不會出現在您的站點上。

https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-listeners.html#host-conditions

引用自:https://serverfault.com/questions/928726