项目作者: oppara

项目描述 :
高级语言: Shell
项目地址: git://github.com/oppara/gcp-firewall-reject-rule.git
创建时间: 2019-06-11T17:02:15Z
项目社区:https://github.com/oppara/gcp-firewall-reject-rule

开源协议:

下载


gcp-firewall-reject-rule

https://qiita.com/riku-shiru/items/a870edd9dc0b132e092c#comment-766ec1b2f29f358320a6

無料枠で1年以上 GCP を使っている者です。

GCP は中国とオーストラリアからのアクセスは課金対象になります。微量ですがアタックを受けると数円課金対象になります。

https://cloud.google.com/free/docs/always-free-usage-limits

完全に防ぐ事は難しいですが、僕は以下から得られる IP アドレスを全てブロックしています。

https://ipv4.fetus.jp/cn.txt
https://ipv4.fetus.jp/au.txt

さらにその上に fail2ban を仕掛けて数回アタックがあると ban する様にしています。そこまでやると毎月 0 円 ~ 2 円 くらいになります。

Usage

ファイアウォールのルール作成

  1. ./setup-fw.sh

作成したルールをインスタンスに設定

  1. ./setup-tags.sh web us-west1-b

インスタンスに設定したルールを削除

  1. ./remove-tags.sh web us-west1-b

ファイアウォールのルールの削除

  1. ./remove-fw.sh

Requirements

License

MIT