安全组常用端口

本文介绍云服务器实例的常用端口及其应用场景示例。

通过了解典型应用的默认端口,您可以更准确地添加或修改安全组规则,以便服务器通过相应端口对外提供服务,满足您使用SSH连接实例和通过SMTP服务发送邮件等场景下的需求。

服务器常用端口

服务器常用端口如下表:

端口 服务 说明
20

TCP

FTP文件传输协议数据连接端口

21 TCP

FTP文件传输协议控制连接端口

22

SSH

SSH端口,用于通过命令形式远程登录Linux系统服务器

23

Telnet

用于Telnet远程登录ECS实例

25

SMTP

用于简单邮件传输的协议

53

DNS

域名服务器,主要用于域名解析

69

TFTP

简单文件传输协议

80

HTTP

HTTP用于HTTP服务提供访问功能,例如,IIS、Apache、Nginx等服务

109

POP2

为 POP2(邮件协议 2)服务开放的

110

POP3

为 POP3(邮件协议 3)服务开放的

143

IMAP

IMAP用于IMAP(Internet Message Access Protocol)协议,IMAP是用于电子邮件的接收的协议

443

HTTPS

网页浏览端口,用于提供加密和通过安全端口传输的另一种HTTP协议

1433

SQL Server

SQL Server的TCP端口,用于供SQL Server对外提供服务

1521

Oracle

Oracle通信端口,ECS实例上部署了Oracle SQL需要放行的端口

3306

MySQL

MySQL数据库对外提供服务的端口

3389

RDP

通过端口用于远程连接服务器

5432

PostgreSQL

用于访问PostgreSQL数据库

6379

Redis

用于访问Redis数据库

8080

代理端口

同80端口一样,8080 端口常用于www代理服务,实现网页浏览

常用端口的应用场景示例

应用场景

方向

协议

端口范围

授权类型

授权对象

公网地址Ping云主机

流入

ICMP

/

地址段访问

0.0.0.0/0

SSH远程连接Linux实例

流入

TCP

22

地址段访问

0.0.0.0/0

RDP远程连接Windows实例

流入

RDP

3389

地址段访问

0.0.0.0/0

使用FTP上传或下载文件

流入

TCP

20/21

地址段访问

0.0.0.0/0

实例作为对外的Web服务网站

流入

TCP

80

地址段访问

0.0.0.0/0

注意

授权对象填写0.0.0.0/0时,由于0.0.0.0/0代表授权范围为全地址段,可能遭到恶意攻击,建议您根据实际业务需求修改安全组规则,缩小授权范围,谨慎操作。

 

本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。