某电商平台的 Web 服务器安全组配置后,通过规则限制仅开放 80、443 端口的公网访问,22 端口仅允许管理员 IP 访问。运行期间,安全组日志显示多次来自陌生 IP 对 3306 端口的访问尝试,均被规则拒绝,有效阻止了数据库被攻击的风险;同时,通过限制出站流量仅访问必要的后端服务,规避了数据泄露。
(二)企业数据库安全组配置案例
某企业为数据库服务器配置安全组后,仅允许应用服务器 IP 段访问 3306 端口,公网无法直接连接。一次外部攻击尝试通过查询发现数据库端口后,多次发送连接请求,均被安全组拦截,数据库未受影响。后续审计中,发现一条冗余的 “允许某测试 IP 访问” 规则,及时删除后进一步加固了防护。