详情页标题前

腾讯云轻量应用服务器管理实例防火墙云小二

详情页1

操作场景

防火墙是保障轻量应用服务器实例网络安全的重要手段,所提供的安全防护作用等同于云服务器中的安全组。您可以通过配置防火墙规则,允许或禁止公网或私网对轻量应用服务器实例的访问。说明防火墙只能对实例的入流量进行控制,出流量默认允许所有请求。

相关概念

出流量:数据从实例内通过公网或内网传输至实例外产生的流量。入流量:数据从实例外通过公网或内网传输至实例内产生的流量。

防火墙规则

配额限制

每个轻量应用服务器的实例可创建的防火墙规则数量限制:100个

组成部分

轻量应用服务器实例的防火墙中可以包含多条防火墙规则。每条防火墙规则包括如下组成部分:

组成部分 说明
应用类型 自定义:您可以按需定义协议和端口。预置的应用类型:提供常用的防火墙规则模板,如 Windows登录(3389)、Linux登录(22)等。若选择预置的应用类型,则对应的协议和端口将会自动填入且不可修改。
来源 指定的单个 IPv4 地址或 IPv4 地址范围。
协议 协议类型,可选择 TCP、UDP、ICMP 其中一种。
端口 协议端口,指定的单个或多个端口。
策略 允许:放行该端口相应的访问请求。拒绝:直接丢弃数据包,不返回任何回应信息。
备注 自定义,简短地描述规则,便于后期管理。

规则优先级

防火墙内规则具有优先级。
规则优先级通过规则在列表中的位置来表示,列表顶端规则优先级最高,最先应用;列表底端规则优先级最低。
若有规则冲突,则默认应用位置更前的规则。当有流量进入对应防火墙的实例时,将从防火墙规则列表顶端的规则开始逐条匹配至最后一条。如果匹配某一条规则成功,允许通过,则不再匹配该规则之后的规则。
若您需调整防火墙已有规则优先级,请参见
修改防火墙规则优先级

操作步骤

说明您可参考此步骤添加或删除防火墙规则,修改立即生效。

添加防火墙规则

1. 登录 轻量应用服务器控制台,选择并进入该实例的详情页。2. 在实例详情页中,选择防火墙页签,并单击添加规则。如下图所示:

腾讯云轻量应用服务器管理实例防火墙云小二

说明轻量应用服务器创建后,默认放通 ICMP 协议,默认开启80端口( HTTP 服务)、443端口( HTTPS 服务)、22端口( Linux SSH 服务)和3389端口( Windows TCP和UDP,注意2023年3月30日创建后的服务器默认两个均放通,在此日期前的实例均需要手动放通UDP3389端口以便提升登录优化质量)。上述默认放通的端口,实例创建完成后您可以根据自身业务需求,在实例详情页防火墙页面手动修改策略为“拒绝”或者删除防火墙规则(删除后默认不通)。3. 在弹出的创建新的规则窗口中,参考以下信息进行添加。如下图所示:
本文以添加放通来源 IP 为
192.168.1.1,协议类型 TCP,端口为3306-20000的规则为例。请您结合实际情况进行操作,规则参数说明请参见 组成部分

腾讯云轻量应用服务器管理实例防火墙云小二

应用类型:本文需自行设置协议类型及端口,则选择自定义限制来源:本文需限制源 IP,则需填写来源。如不填写,则该规则对所有 IPv4 源地址均生效。 源IP地址:防火墙规则仅对输入的源 IP 地址生效。支持以下输入格式:指定单个 IP:例如 192.168.1.1指定 CIDR 段:例如 192.168.1.0/24所有 IPv4 地址0.0.0.0/0协议:可选择 TCP、UDP 或 ICMP,本文以选择 TCP 为例。端口:可指定单个或多个端口,范围需在1到65535之间,多个端口范围之间使用符号 , 进行分隔。端口支持格式如下:单个端口:例如 80多个离散端口:例如 80,443连续端口:例如 3306-20000所有端口ALL策略:默认选择允许允许:放行该端口相应的访问请求。拒绝:直接丢弃数据包,不返回任何回应信息。备注:自定义,简短地描述规则,便于后期管理。4. 单击确定即可添加防火墙规则。

删除防火墙规则

1. 登录 轻量应用服务器控制台,选择并进入该实例的详情页。2. 在实例详情页中,选择防火墙页签。3. 防火墙页签中,选择需要删除的防火墙规则所在行右侧的删除。如下图所示:

腾讯云轻量应用服务器管理实例防火墙云小二

4. 在弹出的提示框中,单击确定,即可删除对应的防火墙规则。

修改防火墙规则

1. 登录 轻量应用服务器控制台,选择并进入该实例的详情页。2. 在实例详情页中,选择防火墙页签。3. 防火墙页签中,选择需修改的防火墙规则所在行右侧的编辑。如下图所示:

腾讯云轻量应用服务器管理实例防火墙云小二

4. 在弹出的编辑已有的规则窗口中,参见 规则参数说明 修改已有设置后,单击确定即可。说明“应用类型自定义”的规则,不支持修改协议及端口。如需修改,请将应用类型切换为自定义修改完成后无需重启轻量应用服务器。

相关操作

修改防火墙规则优先级

1. 登录 轻量应用服务器控制台,选择并进入该实例的详情页。2. 在实例详情页中,选择防火墙页签,并单击排序3. 选择需调整规则前的

腾讯云轻量应用服务器管理实例防火墙云小二

,拖动至所需位置后松开鼠标。如下图所示:

腾讯云轻量应用服务器管理实例防火墙云小二

4. 单击列表下方保存即可完成防火墙规则优先级调整。
轻量应用服务器官网1折活动,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/137720.html

(0)
上一篇 2023年12月9日 上午12:56
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云MYSQL到阿里云数据传输DTS数据同步支持吗?如果可以的话这里该怎么选?-云小二-阿里云

    腾讯云MYSQL到阿里云数据传输DTS数据同步支持吗?如果可以的话这里该怎么选? 以下为热心网友提供的参考意见 支持的,配置任务时可以将腾讯云mysql作为自建mysql进行配置 1. 如果做数据同步需要内网条件,可通过CEN、VPN、数据库网关方式打通腾讯云mysq的内网,详细参考https://help.aliyun.com/zh/dts/user-gu…

    2023年12月28日
  • 阿里云负载均衡后端服务器概述-云淘科技

    在使用传统型负载均衡CLB服务前,您需要添加后端服务器,用来接收CLB监听转发的请求。 后端服务器简介 负载均衡服务通过设置虚拟服务地址,将添加的同一地域的多台后端服务器虚拟成一个高性能、高可用的应用服务池。您也可以通过虚拟服务器组或主备服务器组管理后端服务器。不同的监听可以关联不同的服务器组,这样一个负载均衡实例可以将请求根据不同监听转发给不同的服务器组内…

    阿里云负载均衡 2023年12月10日
  • 腾讯云CVM服务器维修任务概述

    维修任务功能旨在为用户提供标准化的云服务器故障处理、授权维护服务。为了提升实例运行性能及稳定性,保障底层平台安全高效运行,平台将定期对底层宿主机及平台架构进行在线维护升级。期间您的云服务器可正常稳定运行,业务程序无需中断,即可享受平台升级带来的性能提升。维修任务可帮助用户实时掌控并处理云服务器实例的各类突发状况,提前规避潜在的宕机风险,提升维护效率的同时降低…

    腾讯云 2023年12月9日
  • 腾讯云专用宿主机宿主机相关

    专用宿主机与裸金属云服务器的区别? 裸金属云服务器属于裸金属架构,提供的是可以按需购买、按量付费的物理服务器租赁服务。专用宿主机则是搭载了腾讯云虚拟化系统的宿主机,购买之后,通过其上创建云服务器实例进行使用。 专用宿主机与普通云服务器的区别? 专用宿主机是部署了虚拟化环境的专属物理服务器,用户独享整台物理服务器资源,与其他租户的服务器物理隔离。用户购买之后通…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云对象存储音视频处理概述

    简介 音视频转码提供音频、视频等媒体类文件的转码能力,是文件码流转换成另一个码流的过程。通过转码,可以改变原始码流的编码格式、分辨率和码率等参数,从而适应不同终端和网络环境的播放。本文将介绍如何使用音视频转码及媒体智能处理服务,将您存储在COS上的音视频文件,通过高效、智能的方式,转换成适合在移动端、PC、TV上播放的格式,实现多端流畅高清播放体验。 适用场…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。