กฎไฟร์วอลล์ Google Cloud VPC ไม่รองรับตำแหน่งทางภูมิศาสตร์
ในการเปิดใช้งานการบล็อกตามตำแหน่งทางภูมิศาสตร์ คุณมีหลายตัวเลือก:
- ใช้โซลูชันซอฟต์แวร์ของบริษัทอื่น
- ปรับใช้ Load Balancer ของ Google Cloud HTTP(S) และ Cloud Armor
บทความที่น่าสนใจเกี่ยวกับส่วนเสริมของบุคคลที่สาม:
วิธีบล็อก IP จากประเทศต่างๆ โดยใช้ Iptables Geoip Addons
Google Cloud Armor รองรับรหัสประเทศ ISO 3166-1 สำหรับกฎตามตำแหน่งทางภูมิศาสตร์ (ปฏิเสธ/อนุญาต)
Cloud Armor: อนุญาตหรือปฏิเสธการรับส่งข้อมูลจากภูมิภาคเฉพาะ
คำถามของคุณกล่าวถึง มากกว่า 1,600 ช่วง IP
. การเปลี่ยนเส้นทางอินเทอร์เน็ตตามวินาทีและที่อยู่ IP สามารถรีแมปจากซีกโลกหนึ่งไปยังอีกซีกโลกหนึ่งได้อย่างง่ายดายผ่าน BGP ทันทีที่คุณสร้างชุดกฎ มันจะไม่ถูกต้องอย่างรวดเร็ว
ฉันไม่แนะนำการบล็อกตามตำแหน่งทางภูมิศาสตร์ VPN ซ่อนแหล่งที่มาที่แท้จริงของทราฟฟิก ในช่วงที่อินเทอร์เน็ตขัดข้อง ทราฟฟิกสามารถเปลี่ยนเส้นทางได้ หากเป้าหมายของคุณคือการบล็อกทราฟฟิกจากผู้ไม่หวังดี ให้สมัครรับรายการกฎตาม IP และบล็อกที่อยู่ IP เฉพาะเป็นเวลา 24 ชั่วโมง จากนั้นรีเฟรชรายการกฎ หากมีคนต้องการเข้าถึงไซต์ที่ถูกปิดกั้นทางภูมิศาสตร์ จะใช้เวลาประมาณห้านาทีในการระบุตำแหน่งทางภูมิศาสตร์และเอาชนะการปิดกั้นของคุณ