Web 服务器的标准端口 2024-6-1 • firewall hetzner 我正在使用 Hetzner 为服务器提供服务,该服务器只需要 80/443 和 22 即可供外界访问。当我使用 Hetzner 防火墙模板时,它还会添加: icmp 协议,我认为是用于 ping 端口 32768-65535 已打开,TCP 标志为“ack” AWS 似乎关闭了一切,包括 ping。 是否有理由打开端口 32768-65535?“ack”是什么意思? 是否应禁止使用 icmp 协议? Nginx 服务器正在运行 https,并且 80 重定向到 443。最佳做法是保持 80 开放并重定向到 443,以防流量从 80 进入,还是也应该关闭 80? 答案1 端口 80:需要打开端口 80,以便 Nginx 可以重定向到端口 443。如果您阻止端口 80,则尝试通过 http 连接的客户端将会超时。 有一个网站致力于论证ICMP不应该被阻止。 确认是 TCP 建立连接的三次握手的最后一步。端口范围32768-65535为临时端口。因此防火墙规则不应该被触碰。 这些规则看起来与 AWS 安全组规则不同,因为 AWS 安全组规则是针对入站或出站流量设置的。 相关内容 使用会议风格的 TikZ 时 EveryShipout 出现错误 [关闭] Seahorse/gnupg:加密在 14.10 中无法正常工作 Squid 正则表达式文件夹范围 如何使用动态 IP 通过 SSH 连接到 Ubuntu Jenkins 电子邮件通知进入 Outlook 垃圾邮件文件夹 顶部栏不显示时间 重启后 Coldfusion 9 服务崩溃 Linux 上通过以太网传输的串行数据 是否可以用 SSD 替换 Macbook 中的光驱,并将该驱动器指定为 Windows 10 磁盘?[重复] 我如何捕获关机时发生的消息?