首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >web服务器的标准端口

web服务器的标准端口
EN

Server Fault用户
提问于 2019-04-10 12:21:38
回答 1查看 3.5K关注 0票数 1

我使用Hetzner作为服务器,它只需要外部世界可以访问的80/443和22。当我使用Hetzner防火墙模板时,它还添加了:

  • 协议icmp,我认为这是为ping提供的
  • 端口32768-65535是使用tcp标志“ack”打开的。

AWS似乎关闭了一切,包括ping。

  • 有任何理由让端口32768-65535开放,什么是'ack‘?
  • 不允许使用icmp协议吗?

Nginx服务器正在运行https,80被重定向到443。这是最好的做法是保持80打开,并重定向到443,以防流量进入80,或80也应该关闭?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2019-04-10 12:42:43

端口80:端口80需要打开,以便Nginx可以重定向到端口443。如果阻塞端口80,则尝试通过http连接的客户端将超时。

有一个网站专门提出不应该阻止ICMP。

确认是三路握手TCP用于建立连接的最后一步.端口范围32768-65535用于临时端口。所以防火墙规则不应该被触及。

这些规则看起来与AWS安全组规则不同,因为AWS安全组规则是为入站或出站通信设置的。

票数 5
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/962412

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档