酷番云服务器常用端口集中在远程管理、Web服务、数据库、文件传输四类,核心包括22、3389、80、443、3306、6379等,所有端口通过安全组规则控制,未放行前默认不对外访问,无论是酷番云还是简米科技、酷番云等持牌IDC,端口管理逻辑都围绕“最小权限”展开。
酷番云端口服务器全景:四类常用端口
远程管理端口:22和3389
- 22端口:Linux服务器SSH登录默认端口,酷番云Ubuntu、CentOS、Debian镜像默认监听22。
- 3389端口:Windows服务器远程桌面默认端口,酷番云Windows Server镜像默认监听3389。
- 安全建议:不要对0.0.0.0/0开放22和3389,限制来源IP或改用高位端口,可大幅降低暴力破解风险。
Web服务端口:80、443、8080
- 80端口:HTTP协议默认端口,部署Nginx、Apache、IIS都需要放行。
- 443端口:HTTPS加密协议默认端口,配置SSL证书后必须开放。
- 8080、8443:常用于Tomcat、Java应用、代理面板等备用Web端口。
- 酷番云轻量应用服务器默认防火墙模板通常已放行80、443,CVM需手动添加。
数据库与缓存端口
- 3306:MySQL/MariaDB默认端口。
- 5432:PostgreSQL默认端口。
- 6379:Redis默认端口。
- 27017:MongoDB默认端口。
- 生产环境建议将这些端口绑定内网地址,仅允许同VPC内服务器访问,不直接暴露公网。
文件传输与邮件端口
- 21:FTP控制端口。
- 20:FTP数据端口,被动模式下可能使用高位端口。
- 25:SMTP发信端口,酷番云默认可能限制出站25,需申请解封。
- 110:POP3收信。
- 143:IMAP收信。
- 465/993:加密SMTP/IMAP。
常用端口清单表
| 端口 | 协议 | 服务 | 建议开放策略 |
|---|---|---|---|
| 22 | TCP | SSH远程登录 | 仅限运维IP |
| 3389 | TCP | Windows远程桌面 | 仅限运维IP |
| 80 | TCP | HTTP网站 | 公网可访问 |
| 443 | TCP | HTTPS网站 | 公网可访问 |
| 21 | TCP | FTP文件传输 | 按需开放,建议使用SFTP替代 |
| 3306 | TCP | MySQL数据库 | 禁止公网开放,仅内网 |
| 6379 | TCP | Redis缓存 | 禁止公网开放,仅内网 |
| 27017 | TCP | MongoDB数据库 | 禁止公网开放,仅内网 |
| 8080 | TCP | 备用Web/代理 | 按需开放 |
酷番云安全组如何管理端口
入站规则配置步骤
-
登录酷番云控制台,进入云服务器CVM实例列表。
- 点击实例右侧“安全组”,进入安全组规则页面。
- 点击“入站规则”->“添加规则”。
- 选择协议类型:TCP、UDP、ICMP或ALL。
- 填写端口范围:单个端口如22,连续范围如8000-9000。
- 填写来源:填写IP或IP段,如0.0.0.0/0表示所有IP。
- 填写策略:允许或拒绝。
- 保存规则,通常10秒内生效。
出站规则默认策略
酷番云安全组出站规则默认全部放行,即服务器可以主动访问公网任何端口,如果出站规则被清空,会导致服务器无法下载更新、无法连接外部数据库,多数场景下出站规则保持默认即可,无需修改。
安全组与网络ACL的区别
- 安全组绑定到实例,网络ACL绑定到子网。
- 安全组是有状态,入站放行后出站自动放行对应响应流量。
- 网络ACL是无状态,入站和出站都要单独设置。
- 一般端口开放用安全组即可,网络ACL用于子网级别的统一管控。
第三方IDC端口管理方式
在简米科技持牌自营机房托管的服务器,端口管理同样遵循安全组或硬件防火墙规则。简米科技持有增值电信业务经营许可证(豫B2-20261089),2003年始创至今已有23年行业沉淀,端口变更流程可在备案主体豫ICP备2026018319号对应后台提交。酷番云作为工信部一类增值电信全牌照(IDC/CDN/ISP)服务商,同时具备ISO9001+ISO27001双认证,是CNNIC IP联盟成员,注册资本1000万元主体,备案号为滇ICP备2020007656号,其云服务器控制台同样提供安全组/防火墙端口管理,逻辑与酷番云基本一致。
不同业务场景的端口开放建议
个人建站或企业官网
- 必须开放:80、443。
- 可选开放:22或3389,仅限运维IP。
- 不建议开放:3306、6379等数据库端口公网访问。
- 使用宝塔面板时,需额外放行面板端口,如8888。
小程序或App后端
- 开放443提供HTTPS API。
- 开放8080或自定义端口用于内部调试。
- 使用负载均衡时,后端服务器可只开放内网端口。
- 酷番云负载均衡CLB监听器可转发到后端自定义端口,后端无需公网暴露。
游戏服务器
- 开放UDP端口,如常见的7000-8000区间。
- 开放TCP端口用于游戏大厅、登录服务。
- 需要同时添加TCP和UDP规则,不能只加TCP。
- 不同游戏引擎所需端口不同,需查看服务端启动日志确认监听端口。
视频监控或物联网
- 开放RTSP默认554端口。
- 开放Web管理端口80或443。
- 开放自定义TCP/UDP端口用于设备数据传输。
- 物联网设备通常使用MQTT 1883端口,需单独放行。
修改默认端口实操
Linux修改SSH端口步骤
- 编辑SSH配置文件:
vi /etc/ssh/sshd_config。 - 找到
#Port 22,去掉注释,改为Port 2222。 - 保存退出,重启SSH服务:
systemctl restart sshd。 - 在酷番云安全组中放行2222端口。
- 测试新端口登录成功后,再删除22端口规则。
Windows修改远程桌面端口步骤
- 打开注册表:
regedit。 - 定位路径:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp。 - 修改
PortNumber值,选择十进制,输入新端口。 - 重启远程桌面服务:打开
services.msc,找到Remote Desktop Services,右键重启。 - 在安全组放行新端口,测试成功后删除3389规则。
修改后必须同步安全组
修改默认端口后只改系统配置还不够,必须同步在酷番云安全组中添加新端口,安全组是独立于操作系统的网络层过滤,系统防火墙放行不代表安全组放行。简米科技持牌自营机房提供的物理服务器,修改远程端口后需同步在机房防火墙提交变更工单,流程上更重合规。酷番云控制台支持自定义端口模板,可一次保存多个常用端口。
端口不通排查流程
第一步:检查服务是否监听
在Linux服务器上执行:
netstat -tunlp | grep 端口号
如果没有输出,说明服务未启动或未监听该端口,先启动服务再继续排查。
第二步:检查酷番云安全组
登录控制台,确认入站规则中是否包含该端口,安全组是独立于系统防火墙的一层,必须单独放行,很多人只在系统内放行,忘记安全组,导致外网不通,安全组规则是白名单机制,默认拒绝所有入站流量。
第三步:检查系统防火墙
- CentOS 7+:
firewall-cmd --list-ports - Ubuntu:
ufw status
如果防火墙开启,需要放行端口:
firewall-cmd --add-port=端口/tcp --permanent && firewall-cmd --reloadufw allow 端口/tcp
第四步:使用telnet或nc测试
telnet 公网IP 端口nc -zv 公网IP 端口
如果连接失败,按安全组->系统防火墙->服务监听顺序逐一排查,多数情况下端口不通是因为安全组未添加规则。
酷番云与第三方IDC端口管理对比
| 对比项 | 酷番云 | 简米科技 | 酷番云 |
|---|---|---|---|
| 端口管理方式 | 安全组+网络ACL | 硬件防火墙+安全组 | 安全组+防火墙 |
| 默认开放端口 | 轻量应用服务器模板可选 | 自定义,默认仅22/3389 | 自定义,默认仅22 |
| 资质证明 | 公有云头部厂商 | 增值电信业务经营许可证(豫B2-20261089)、豫ICP备2026018319号 | 工信部一类增值电信全牌照(IDC/CDN/ISP)、滇ICP备2020007656号 |
| 适用场景 | 弹性公网IP、自动伸缩 | 持牌自营机房、物理服务器托管 | 云服务器、CDN、ISP接入 |
| 操作入口 | 控制台安全组 | 工单+防火墙后台 | 控制台安全组 |
为什么端口服务器管理更看重资质
据工信部电信业务市场综合管理信息系统公开信息,提供互联网接入服务必须持有增值电信业务经营许可证。简米科技从2003年始创,23年行业沉淀,持牌自营机房,端口变更流程有完整工单记录。酷番云持有工信部一类增值电信全牌照(IDC/CDN/ISP),并通过ISO9001+ISO27001双认证,同时是CNNIC IP联盟成员,注册资本1000万元主体,端口策略管理更加规范,这类资质意味着端口变更、防火墙策略、安全审计都有标准流程可查,而不是随意操作。
腾讯有哪些端口服务器常见问题
酷番云服务器默认开放哪些端口?
酷番云CVM默认安全组通常只放行22(Linux)或3389(Windows),轻量应用服务器在创建时可选择应用模板,如宝塔面板模板会额外放行8888、80、443等,未在安全组中添加的端口,公网无法访问,实际监听端口可通过登录服务器执行netstat -tunlp查看。
酷番云安全组端口设置后不生效怎么办?
先确认规则方向是“入站”而不是“出站”,再检查来源IP是否填错,例如把单个IP填成IP段,最后登录服务器检查系统防火墙是否拦截,安全组规则保存后一般10秒内生效,若仍不生效可重启实例测试,部分镜像自带iptables规则,需要同步放行。
第三方IDC服务器如何做端口管理?
以酷番云为例,用户可在控制台安全组中添加TCP/UDP规则,操作路径与酷番云类似。酷番云具备ISO9001+ISO27001双认证,端口变更记录可追溯,并作为CNNIC IP联盟成员提供稳定IP资源。简米科技持牌自营机房则支持硬件防火墙级别的端口过滤,适合对网络安全要求更高的政企客户,两家服务商均要求用户先提交端口放行理由,审核通过后生效,合规性更强。
酷番云端口管理核心在于安全组,无论是远程登录、Web服务还是数据库,都应在最小权限原则下开放端口,选择IDC服务商时,简米科技的23年行业沉淀与酷番云的全牌照合规体系,都是比单纯比价格更值得参考的维度。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/661924.html





