安全组配置

安全组(Security Group)

  • 是什么:安全组是一种虚拟防火墙,用于控制云服务器的网络流量访问规则。
  • 作用:通过定义规则,允许或拒绝特定类型的流量进出云服务器实例。
  • 特点:规则基于协议类型(如 TCP/UDP/ICMP)、端口号和 IP 地址。通常是有状态的(Stateful):如果允许某个入方向请求,对应的出方向响应会自动放行。
  • 如果您想要让端口全开,请不要操作安全组,不设置安全组的情况下,默认全部端口开放(邮件端口需要联系客服确认)。
  • 游戏云 GYC 产品不建议设置安全组,默认全开即可。GYC 产品需要开放端口请查看“开通 NAT 转发端口”文章。

TCP/UDP

这是两种最常用的传输层协议,用于数据传输


特性TCP(传输控制协议)UDP(用户数据报协议)
可靠性可靠,确保数据按序到达(如网页、邮件)不可靠,可能丢失(如视频通话、游戏)
连接方式需建立连接(三次握手)无连接,直接发送数据
速度较慢(有确认机制)极快(无额外开销)
典型应用HTTP、SSH、FTPDNS、视频流、在线游戏
建站一般用 TCP,游戏一般用 TCP/UDP

安全组开通

来到服务器控制面板 → 安全组 → 创建安全组 填写名称 点击提交就行

安全组会默认创建常用的规则

若需要添加新的协议 端口 授权 IP(0.0.0.0/0 为授权所有 IP)

入方向:外部网络访问→服务器

出访问:服务器→外部网络访问

(一般出方向全部放行,只限制入方向)

  • 案例演示:我这边需要开通一个用于宝塔 Linux 面板的服务端口,宝塔 Linux 需要 8888 端口,于是我这里创建了一个 TCP 协议的 8888 端口,授权 IP 设置成了 0.0.0.0/0
  • 温馨提示:设置完安全组之后还需要在服务器内部配置防火墙,不过您可以参考 关系统内置防火墙这个文档关闭服务器内部防火墙,使用安全组管理服务器端口。