Das ist mit iptables nicht möglich, da iptables immer nur die IP-Adresse des Elastic Load Balancers sieht, da der ELB die Verbindungen zu Ihrer Instanz herstellt. Die Verwendung des Webservers zum Blockieren bestimmter x-forwarded-for-Werte ist nicht besonders ineffizient. Wenn Sie jedoch steuern möchten, wer nach der IP-Adresse auf Ihren ELB zugreifen kann, kann dies auch mit der an die Sicherheitsgruppe angehängten Sicherheitsgruppe bewerkstelligt werden ELB.
Update: Ihr Kommentar ist teilweise richtig, da, zumindest ab sofort, ELB auf EC2 „klassischen“ nicht eine eingehende Sicherheitsgruppe oder Netzwerk-Zugriffssteuerungsliste unterstützen, aber ELB auf VPC tut.
F: Kann ich eine Sicherheitsgruppe für das Front-End des Elastic Load Balancer konfigurieren?
Wenn Sie Amazon Virtual Private Cloud verwenden, können Sie Sicherheitsgruppen für das Front-End Ihres Elastic Load Balancer konfigurieren. — http://aws.amazon.com/ec2/faqs/#ELB6
Sicherheitsgruppen sind am einfachsten zu verwenden, wenn Sie eine relativ kleine Gruppe von bestimmten IP-Adressbereichen zu ermöglichen, benötigen. Wenn Sie die meisten zulassen wollen, aber ein paar blockieren, dann ist ein VPC Network Access Control List der leichtere Ansatz.
Ein ELB haben keine Sicherheitsgruppen, oder? Zumindest können Sie keine IPs hinzufügen/entfernen. – Abs