因?yàn)槟承徍税踩笜?biāo)的原因,我司要求云服務(wù)器(CentOS)的安全組出方向(outbound)要嚴(yán)格限制IP與端口,除必要的出方向訪問外,其余的一律deny掉,但我不知道服務(wù)器內(nèi)部往外訪問的必要連接IP有哪些,請問有什么辦法可以過濾檢查下?
因?yàn)樵谫徺I阿里云ECS服務(wù)器的時(shí)候,阿里云默認(rèn)安全組只放行了ICMP協(xié)議、SSH 22端口、RDP 3389端口三個(gè)端口,訪問網(wǎng)站的80或443端口并沒有放行。
如果需要網(wǎng)站訪問,那么用戶在購買ECS服務(wù)器的時(shí)候需要勾選http80端口和https 443端口。
優(yōu)先級,填一到一百的數(shù)字,數(shù)字越小,優(yōu)先級越高好了。
點(diǎn)擊確定我們在安全組里的80端口就已經(jīng)打開了。除了以上場景,安全組還用于設(shè)置內(nèi)網(wǎng)互通攔截特定的IP和端口,只允許特定的IP來登錄服務(wù)器,或者只允許讀取訪問公網(wǎng)上的某個(gè)特定的IP。
常見默認(rèn)端口
22:SSH(安全登錄)、SCP(文件傳輸)、端口號重定向21:FTP(文件傳輸)協(xié)議代理服務(wù)器常用端口39000/40000:FTP被動(dòng)模式常用端口80/8080/3128/8081/9098:HTTP協(xié)議代理服務(wù)器常用端口號1080:SOCKS代理協(xié)議服務(wù)器常用端口號23:Telnet(不安全的文本傳送)69(udp):TFTP(Trivial File Transfer Protocol)25:SMTP Simple Mail Transfer Protocol(E-mail),默認(rèn)端口號110:POP3 Post Office Protocol(E-mail)9080:Webshpere應(yīng)用程序9090:webshpere管理工具3389:windows RDP遠(yuǎn)程登錄1521:Oracle數(shù)據(jù)庫3306:MySQL11211:MEMCACHED5432:PostgreSQL1433:MS SQL6379:Redis8888:寶塔面板初始端口888:寶塔面板phpmysql端口