安全组(Security Group)
- 是什么:安全组是一种虚拟防火墙,用于控制云服务器的网络流量访问规则。
- 作用:通过定义规则,允许或拒绝特定类型的流量进出云服务器实例。
- 特点:规则基于协议类型(如 TCP/UDP/ICMP)、端口号和 IP 地址。通常是有状态的(Stateful):如果允许某个入方向请求,对应的出方向响应会自动放行。
- 如果您想要让端口全开,请不要操作安全组,不设置安全组的情况下,默认全部端口开放(邮件端口需要联系客服确认)。
- 游戏云 GYC 产品不建议设置安全组,默认全开即可。GYC 产品需要开放端口请查看“开通 NAT 转发端口”文章。
TCP/UDP
这是两种最常用的传输层协议,用于数据传输
| 特性 | TCP(传输控制协议) | UDP(用户数据报协议) |
| 可靠性 | 可靠,确保数据按序到达(如网页、邮件) | 不可靠,可能丢失(如视频通话、游戏) |
| 连接方式 | 需建立连接(三次握手) | 无连接,直接发送数据 |
| 速度 | 较慢(有确认机制) | 极快(无额外开销) |
| 典型应用 | HTTP、SSH、FTP | DNS、视频流、在线游戏 建站一般用 TCP,游戏一般用 TCP/UDP |
安全组开通
来到服务器控制面板 → 安全组 → 创建安全组 填写名称 点击提交就行


安全组会默认创建常用的规则

若需要添加新的协议 端口 授权 IP(0.0.0.0/0 为授权所有 IP)
入方向:外部网络访问→服务器
出访问:服务器→外部网络访问
(一般出方向全部放行,只限制入方向)
- 案例演示:我这边需要开通一个用于宝塔 Linux 面板的服务端口,宝塔 Linux 需要 8888 端口,于是我这里创建了一个 TCP 协议的 8888 端口,授权 IP 设置成了 0.0.0.0/0

- 温馨提示:设置完安全组之后还需要在服务器内部配置防火墙,不过您可以参考 关系统内置防火墙这个文档关闭服务器内部防火墙,使用安全组管理服务器端口。