Web 服务器的标准端口 2024-6-1 • firewall hetzner 我正在使用 Hetzner 为服务器提供服务,该服务器只需要 80/443 和 22 即可供外界访问。当我使用 Hetzner 防火墙模板时,它还会添加: icmp 协议,我认为是用于 ping 端口 32768-65535 已打开,TCP 标志为“ack” AWS 似乎关闭了一切,包括 ping。 是否有理由打开端口 32768-65535?“ack”是什么意思? 是否应禁止使用 icmp 协议? Nginx 服务器正在运行 https,并且 80 重定向到 443。最佳做法是保持 80 开放并重定向到 443,以防流量从 80 进入,还是也应该关闭 80? 答案1 端口 80:需要打开端口 80,以便 Nginx 可以重定向到端口 443。如果您阻止端口 80,则尝试通过 http 连接的客户端将会超时。 有一个网站致力于论证ICMP不应该被阻止。 确认是 TCP 建立连接的三次握手的最后一步。端口范围32768-65535为临时端口。因此防火墙规则不应该被触碰。 这些规则看起来与 AWS 安全组规则不同,因为 AWS 安全组规则是针对入站或出站流量设置的。 相关内容 匹配 Linux 内核头文件/内核版本?4.9.0-5-amd64 内核/4.9.0-11 头文件 -- guestadditions vbox 当我使用等宽字体时出现错误字符代码(-1)[关闭] Sphinx searchd 连接被本地主机拒绝 解码 Google Chrome 缓存文件 OSX 一个好的图形程序?[关闭] 为什么这里使用 \spaceskip 和 \xspaceskip? postfix - 如何防止用户使用其他用户名发送 有没有办法将希腊字母大写? 如何在 bash 中获取标题栏的高度 TOC - 将部分标题用小写字母表示,同时保留其他特征