开发者社区> 问答> 正文

安全组详解,新手必看教程

前言
不论你是新手还是已经对此有些了解,推荐再看一遍,因为安全组的设置选项就如图那些东西,但是我们可以通过规则做的事情就有很多了。
安全组顾名思义是为了安全所做的一些配置,类似我们的防火墙,可以对流量进行一些简单的控制,这里可以提前了解一个,我们的不少童鞋说我去 主机结果不通,或者怎么样子,那我们就要知道 ping 的意义,是为了测试网络可达,它用的是 ICMP 协议,如果在安全组你没有添加或者把它拒绝,那你觉得会 ping 通吗?
[attachment=138252][attachment=138253]

可以通过图中的规则了解,我们的常用服务就是上面的这些,那我们开始认识一下这些到底是干啥用的吧。

一、快速添加规则

1.规则方向
[attachment=138254]
分为入方向和出方向两种
入方向是数据进来的方向,出方向是数据出去的方向

2.授权策略
[attachment=138255]


当我们选择好你数据是进来还是出去的时候,是不是就要知道这个数据是让允许还是拒绝出去尼,在这里就可以进行控制了。


3. 常用端口
[attachment=138256]

如果说IP地址是我们的门牌号,那么端口就是你从哪个门进去了。
我们普遍使用的是上面那么“门”那就要了解这些门是干啥的了。
SSH的端口是22,通常是用于远程登录所用,注意你的服务器是Linux的系统哦(除了Windows系统之外的那些),只有Linux的系统才能使用SSH登录。SSH默认都是安装好的,我们不需要什么额外的操作,那么如何使用SSH进行登录尼?
https://bbs.aliyun.com/read/571061.html

Telnet是提供的远程终端服务,一般Windows连接Windows,在命令行模式下进行登录,不过现在高版本的系统要自己去安装这个服务,默认你本地电脑是没有的。自己不太常用这个。

HTTP服务超文本传输协议 端口80 也就是我们天天看的网站访问时使用的协议,这个当然要允许了

HTTPS是http的加强版,如果你想网站不被运营商什么的挂上广告或者被监听可以配置一个https的,它需要SSL。

MS SQL数据库如果是这个就需要开启了

Oracle 同样是数据库

MYSQL 还是数据库

RDP这个就是Windows远程连接桌面使用的协议了3389,有时候被人恶意扫描也是这个端口。

PostgreSQL这个只在kali上用过同样是数据库


Redis日志型的数据库


4.自定义端口
[attachment=138257]

TCP  UDP协议
TCP传输控制协议 可靠的连接 速度不如UDP快
UDP 用户数据报协议 不可靠的无连接传输协议,速度快,通常音频类等需要快速传输的是这个协议
21----- (tcp )FTP文件传输协议 22------(tcp)SSH安全登录、网络间传送(SCP)和端口重定向 220/tcp IMAP3 443/tcp HTTPS

DNS UDP


5.授权类型
[attachment=138258]


如果是第一次选择地址段访问,来设置,当多个服务器需要设置的时候选择安全组访问可以添加之前设置好的安全组规则,比较省事。


6.授权对象
[attachment=138259]


也就是你允许哪个网段的人来连接,比如想你自己的1.1.1.1的IP地址访问某服务,可以衰弱1.1.1.1/32.


[attachment=138260]
私有地址范围
10.0.0.0~10.255.255.255
172.16.0.0~172.31.255.255
192.168.0.0~192.168.255.255
特殊地址
127.0.0.0 ~127.255.255.255   本地环回网段   测试本地连通性
0.0.0.0            所有网络   缺省路由
255.255.255.255   有限广播地址    只能在本网段广播

192.168.1.0/24 的网段
A:100 台   我们要划分一百台IP地址给我们其他的服务器

2n-2>100 公式
n=7 主机位是7
主机位: 7
网络位: 25   32-7=25

大家可以联系试试
10.0.0.0/8 的网段划分2W个ip

答案
32-15=17 网络位
10.0.0.0/17 网段
10.0.0.0 网络地址
10.0.127.255 广播地址
10.0.0.1-10.0.127.254 可使用范围



如果想让任意范围的都可以访问尼,0.0.0.0/0


7.规则优先级
[attachment=138261]


数字越小越优先匹配


8.描述
[attachment=138262]

这里可以备注规则匹配的什么。


一、添加安全组规则
[attachment=138263]


我们的ICMP如果不允许是不能ping通的,这也解释了为什么有的网站不能ping因为把这个icmp协议给顾虑了。另外里面的GRE是隧道,在VPN中会用到。


三、导入导出规则
[attachment=138264]

通过我们的导入导出规则可以很方便的将你的配置给其他人或者导出进行备份都是很不错的选择



展开
收起
我的中国 2017-11-30 15:23:46 277350 0
40 条回答
写回答
取消 提交回答
  • 给您推荐最划算最便宜的阿里云产品 https://www.aliyun.com/activity?userCode=m4a0ywsh

    欢迎来到活动中心!快速了解阿里云最新产品优惠和所有活动资讯
    https://www.aliyun.com/activity?userCode=m4a0ywsh

    2024-04-02 09:52:50
    赞同 1 展开评论 打赏
  • 安全组是一种虚拟防火墙,用于控制云服务器出入流量,典型的应用案例就是开放或禁用云服务器端口。

    关于阿里云服务器安全组配置及说明,请参考官方文档:https://help.aliyun.com/document_detail/25475.html

    2022-02-12 10:26:17
    赞同 1 展开评论 打赏
  • 回答已采纳

    Re安全组详解,新手必看教程

    更多参考地址阿里云官方(新用户需官网注册查看)

    2021-03-11 23:23:49
    赞同 1 展开评论 打赏
  • Re安全组详解,新手必看教程
      
    2019-04-15 09:14:21
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    阿里云合作伙伴招募
    2019-03-27 11:29:21
    赞同 展开评论 打赏
  • 最新阿里云2020带金,券:https://www.aliyun.com/minisite/goods?userCode=se6p9xeg
    Re安全组详解,新手必看教程
    好详细啊
    2019-03-19 09:46:07
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    学习了感谢
    2019-03-07 15:42:15
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    安全组规则
    2019-03-06 10:21:33
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    学习了
    2019-02-25 17:59:04
    赞同 展开评论 打赏
  • 后端开发者,阿里云用户
    2019-02-12 10:15:07
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    这个好,已经收藏2
    2019-01-24 17:17:59
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    学习学习
    2019-01-17 12:12:03
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    你说的很有用,读了你的内容胜读十年书
    2018-12-26 11:08:49
    赞同 展开评论 打赏
  • http://www.h2vm.com/
    Re安全组详解,新手必看教程
            
    2018-12-20 10:27:29
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    2018-12-17 10:59:51
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    建议阿里云新买服务器就默认一个安全组,开放常规端口,屏蔽危险端口,然后用户根据自身需要来删减端口
    2018-12-09 19:27:15
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程

    get
    2018-11-21 08:38:19
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    get
    2018-11-16 14:37:45
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    直接把所有阿里云网段禁止访问就对了.
    2018-11-12 16:51:18
    赞同 展开评论 打赏
  • Re安全组详解,新手必看教程
    感谢分享哦
    2018-11-07 11:43:01
    赞同 展开评论 打赏
滑动查看更多
问答排行榜
最热
最新

相关电子书

更多
《玩转ECS从入门到精通(进阶篇)》 立即下载
玩转ECS从入门到精通(进阶篇) 立即下载
冬季实战营第一期:从零到一上手玩转云服务器 立即下载