应用程序通过服务器端口提供外部服务。通过了解典型应用程序的默认端口,可以更准确地添加或修改安全组规则。本章介绍ECS实例的常用端口及其应用场景。
添加安全组规则时,必须指定通信端口或端口范围,然后安全组根据允许或拒绝策略决定是否向ECS实例转发数据。例如,当使用xshell客户端远程连接到ECS实例时,当安全组检测到来自NicholasTse或intranet的SSH请求时,它还将检查AndyLau发送的设备的IP地址是否在允许释放的安全组规则中,以及端口22是否打开。只有当匹配的安全组规则允许释放请求时,才能建立数据通信。
解释:一些运营商将端口25、135、139、444、445、5800和5900判断为高风险端口,并默认屏蔽它们。即使您添加的安全组规则释放了这些端口,它们在受限区域仍然无法访问。建议您将其修改为其他非高风险端口以承载服务。
下表显示了典型应用程序的默认端口。
港口服务说明
港口:21
服务:FTP
说明:FTP服务打开的端口用于上传和下载文件。
港口:22
服务:SSH
描述:SSH端口用于通过命令行模式或远程连接软件(如putty、xshell、SecureCRT等)连接Linux实例。
港口:23
服务:Telnet
说明:telnet端口用于telnet远程登录ECS实例。
港口:25
服务:SMTP
描述:SMTP服务打开的端口用于发送邮件。出于安全考虑,ECS实例的端口25默认受限
港口:53
服务:DNS
描述:用于域名服务器(DNS)协议。如果在安全组传出方向执行白名单方法,则需要释放端口53(UDP协议)以实现域名解析。
港口:80
服务:http
描述:用于HTTP服务提供访问功能,如IIS、Apache、nginx等服务。
港口:110
服务:POP3
注:用于pop3协议。POP3是发送和接收电子邮件的协议。
港口:143
服务:IMAP
描述:用于IMAP(互联网消息访问协议)协议。IMAP是一种接收电子邮件的协议。
港口:443
服务:HTTPS
Description:用于提供HTTPS服务的访问功能。HTTPS是一种可以通过安全端口提供加密和传输的协议。
港口:1433
服务:SQLServer
注意:SQLserver的TCP端口用于为SQLserver提供外部服务。
港口:1434
服务:SQLServer
注意:SQLserver的UDP端口用于返回SQLserver使用的TCP/IP端口。
港口:1521
服务:甲骨文
注意:Oracle通讯端口是在ECS实例上部署OracleSQL时需要释放的端口。
港口:3306
服务:MySQL
Description:MySQL数据库提供外部服务的端口。
港口:3389
服务:WindowsServer远程桌面服务
注意:WindowsServer远程桌面服务远程桌面服务端口。您可以使用软件通过此端口连接windows实例。
端口:8080
服务:代理端口
注意:与端口80一样,端口8080通常用于WWW代理服务,以实现web浏览。如果使用端口8080,则在访问网站或使用代理服务器时,需要在IP地址后添加:8080。安装ApacheTomcat服务后,默认的服务端口是8080。
港口:137138139
服务:NetBIOS协议
注意:·137和138是UDP端口,通过网络邻居传输文件时使用。
·139通过此端口输入的连接尝试获取NetBIOS/SMB服务。
NetBIOS协议通常用于windows文件、打印机共享和Samba。
下表显示了一些端口的应用场景以及相应的安全组规则设置
应用场景 | 网络类型 | 方向 | 策略 | 协定 | 港口范围 | 对象类型 | 授权对象 | 优先事项 |
SSH远程连接到Linux实例 | 专有网络 | 进入方向 | 允许 | 自定义TCP | 宋承宪(22) | 地址段访问 | 0.0.0.0/0 | 1 |
经典网络 | 公网的进入方向 | |||||||
到windows实例的RDP远程连接 | 专有网络 | 进入方向 | 允许 | 自定义TCP | RDP(3389) | 地址段访问 | 0.0.0.0/0 | 1 |
经典网络 | 公网的进入方向 | |||||||
公网 | 专有网络 | 进入方向 | 允许 | 所有ICMP | -1/-1 | 地址段访问或安全组访问 | 根据授权类型填写 | 1 |
经典网络 | 公网的进入方向 | |||||||
作为web服务器的ECS实例 | 专有网络 | 进入方向 | 允许 | 自定义TCP | HTTP(80) | 地址段访问 | 0.0.0.0/0 | 1 |
经典网络 | 公网的进入方向 | |||||||
使用FTP上传或下载文件 | 专有网络 | 进入方向 | 允许 | 自定义TCP | 20/21 | 地址段访问 | 指定IP段 | 1 |
经典网络 | 公网的进入方向 |
现在你知道服务器端口3389的用途了吗?
更多服务器技术干货可以关注[Chinet],帮助您成为更专业的服务器管理员!
最新评论