更新時(shí)間:2025-02-10 11:42:33
安全組規(guī)則是您自定義的訪問控制規(guī)則,用于控制安全組內(nèi)彈性云服務(wù)器實(shí)例的出入站流量,可以實(shí)現(xiàn)對(duì)彈性云服務(wù)器的訪問控制和網(wǎng)絡(luò)安全防護(hù)。
安全組規(guī)則的構(gòu)成
單條自定義的安全組規(guī)則,由以下信息構(gòu)成:
協(xié)議類型:匹配流量的協(xié)議類型。支持TCP、UDP、ICMP(IPv4)。
端口范圍:匹配流量的目的端口。
授權(quán)對(duì)象:入方向規(guī)則中匹配流量的源地址,出方向規(guī)則中匹配流量的目的地址。
規(guī)則方向:分為入方向和出方向,入方向規(guī)則控制入站流量,出方向規(guī)則控制出站流量。
安全組規(guī)則基于協(xié)議類型、端口范圍、授權(quán)對(duì)象來匹配流量,若配置安全組規(guī)則,則默認(rèn)僅允許該規(guī)則端口/授權(quán)對(duì)象放通流量。對(duì)于一般的入方向規(guī)則,授權(quán)對(duì)象匹配流量的來源地址,端口范圍匹配流量的目的端口。對(duì)于一般的出方向規(guī)則,授權(quán)對(duì)象匹配流量的目的地址,端口范圍匹配流量的目的端口。
安全組常用端口
端口 | 服務(wù) | 說明 |
21 | FTP | FTP服務(wù)所開放的端口,用于上傳、下載文件。 |
22 | SSH | SSH端口,用于通過命令行模式或遠(yuǎn)程連接軟件(例如PuTTY、Xshell、SecureCRT等)連接Linux實(shí)例。 |
23 | Telnet | Telnet端口,用于Telnet遠(yuǎn)程登錄ECS實(shí)例。 |
25 | SMTP | SMTP服務(wù)所開放的端口,用于發(fā)送郵件。 |
53 | DNS | 用于域名解析服務(wù)器(Domain Name Server,簡稱DNS)協(xié)議。 |
80 | HTTP | 用于HTTP服務(wù)提供訪問功能,例如,IIS、Apache、Nginx等服務(wù)。 |
110 | POP3 | 用于POP3協(xié)議,POP3是電子郵件收發(fā)的協(xié)議。 |
443 | HTTPS | 用于提供HTTPS服務(wù)的訪問功能。HTTPS是一種能提供加密和通過安全端口傳輸?shù)膮f(xié)議。 |
1433 | SQL Server | SQL Server的TCP端口,用于供SQL Server對(duì)外提供服務(wù)。 |
3306 | MySQL | 用于MySQL數(shù)據(jù)庫對(duì)外提供服務(wù)的端口。 |
8080 | 代理端口 | 與80端口類似,8080端口通常用于提供 |
今天已有1593位獲取了等保預(yù)算
產(chǎn)品含:
長河 Web應(yīng)用防火墻(WAF) 堡壘機(jī) 主機(jī)安全 SSL證書詳情咨詢等保專家
聯(lián)系人:潘成豪
13055239889