Você não pode. Você pode obter uma lista de grupos em que você está em http://169.254.169.254/latest/meta-data/security-groups
, mas isso não lhe dará as regras.
Tenho acesso root do SSH a uma instância do EC2, mas não tenho acesso ao AWS Console / AWS KEY & SEGREDO.
Meu tráfego de entrada para esse host em todas as portas TCP, exceto 22 TCP, parece estar bloqueado - não consigo acessar meus serviços (por exemplo, nginx
na porta 80) do lado de fora.
nmap
mostra essas portas como filtered
, enquanto a porta 22 é mostrada como aberta quando o SSH está em execução e closed
quando o SSH está temporariamente encerrado.
O ICMP e o UDP também estão bloqueados.
(usei ping
, nc
e algumas outras ferramentas para verificar isso.)
Eu sei que minha instância está em algum EC2 Security Group personalizado, não padrão, digamos, digamos, my-security-group
, mas eu não sei suas regras.
Como listar essas regras com o nível de acesso que eu tenho?
Atualização 1: Minhas regras de iptables
estão vazias - suponha que tenho certeza de que é o Grupo de segurança que está bloqueando meu tráfego.
Tags amazon-ec2 groups firewall