赞
踩
服务器端口数最大有65535个,但是实际上常用的端口只有几十个,由此可以看出未定义的端口相当多。比如:通常TCP/IP协议规定Web采用80号端口,FTP采用21号端口等,而邮件服务器是采用25号端口。这样,通过不同端口,计算机就可以与外界进行互不干扰的通信。
参考资料-阿里云帮助中心-安全组规则设置
端口 | 服务 | 说明 |
---|---|---|
21 | FTP | FTP 服务所开放的端口,用于上传、下载文件。 |
22 | SSH | SSH 端口,用于通过命令行模式使用用户名密码验证连接Linux实例。 |
23 | Telnet | Telnet 端口,用于 Telnet 远程登录 ECS 实例。 |
25 | SMTP | SMTP 服务所开放的端口,用于发送邮件。基于安全考虑,ECS 实例 25 端口默认受限。 |
80 | HTTP | 用于 HTTP 服务提供访问功能,例如,IIS、Apache、Nginx 等服务。 |
110 | POP3 | 用于 POP3 协议,POP3 是电子邮件收发的协议。 |
143 | IMAP | 用于 IMAP(Internet Message Access Protocol)协议,IMAP 是用于电子邮件的接收的协议。 |
443 | HTTPS | 用于 HTTPS 服务提供访问功能。HTTPS 是一种能提供加密和通过安全端口传输的一种协议。 |
1433 | SQL Server | SQL Server 的 TCP 端口,用于供 SQL Server 对外提供服务。 |
1434 | SQL Server | SQL Server 的 UDP 端口,用于返回 SQL Server 使用了哪个 TCP/IP 端口。 |
1521 | Oracle | Oracle 通信端口,ECS 实例上部署了 Oracle SQL 需要放行的端口。 |
3306 | MySQL | MySQL 数据库对外提供服务的端口。 |
3389 | Windows Server Remote Desktop Services | Windows Server Remote Desktop Services(远程桌面服务)端口,可以通过这个端口使用软件连接Windows实例。 |
8080 | 代理端口 | 同 80 端口一样,8080 端口常用于 WWW 代理服务,实现网页浏览。如果您使用了 8080 端口,访问网站或使用代理服务器时,需要在 IP 地址后面加上 :8080。安装 Apache Tomcat 服务后,默认服务端口为 8080。 |
137、138、139 | NetBIOS 协议 | 137、138 为 UDP 端口,通过网上邻居传输文件时使用的端口。139 通过这个端口进入的连接试图获得 NetBIOS/SMB 服务。NetBIOS 协议常被用于 Windows 文件、打印机共享和 Samba。 |
在左侧导航栏中,选择网络和安全 > 安全组。接下来选择地域。找到要配置授权规则的安全组,在 操作列中,单击配置规则。
二、在安全组规则 页面上,单击 添加安全组规则。
三、添加需要开放的端口。
规则方向:选择入方向。授权策略:既然是放行,那么选择允许。端口范围:例如1022/1022(表示开放1022端口),2588/2689(表示开放2588端口到2689端口之间的所有端口,是一个端口范围)。授权对象:允许访问这个端口的IP,如果不做限,允许所有IP访问这个端口,规则输入0.0.0.0/0,一般80和443端口都不做限制。单击确定,则安全组规则增加完成。
其他需要放心的端口只需重复上述步骤即可。
为什么某些端口无法访问
现象:ECS 实例监听了对应端口,但这个端口在部分地区无法访问,而其它端口访问正常的情况。
分析:部分运营商判断端口 135、139、444、445、5800、5900 等为高危端口,默认被屏蔽。
解决:建议您修改敏感端口为其它非高危端口承载业务。
————————————————
版权声明:本文为CSDN博主「qq_3304559116」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_42521751/article/details/103526369
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。