如何在服务器和Apple通知服务器之间进一步保证通信的安全?

我有一台由亚马逊运行的服务器,它为用户提供通知function(推送通知)。 我有代码都工作,毫无疑问。 为了使推送工作,我必须打开出站端口2195。

问题是我的目标设置为0.0.0.0/0(无处不在),使其工作。

无论如何,亚马逊的安全组织或者Linux本身(我使用Ubuntu 14.04 LTS)来进一步限制目的地?

从Apple支持文档#HT203609:无法使用Apple推送通知服务(APN)

APNs服务器使用负载均衡。 您的设备不会始终连接到相同的公共IP地址进行通知。 整个17.0.0.0/8地址块被分配给苹果,所以最好在防火墙设置中允许这个范围。

开发人员技术说明#tn2265说几乎相同的东西。