O Simple Application Server usa firewalls em vez de grupos de segurança do ECS para controlar o acesso à rede. O firewall controla o tráfego de entrada nas instâncias do Simple Application Server por meio de regras. Para proteger suas instâncias, adicione, modifique, desative, ative ou exclua essas regras conforme necessário.
Como funciona
Por padrão, o firewall de cada instância do Simple Application Server permite tráfego em portas específicas com base no sistema operacional. Todas as outras portas permanecem desativadas. Adicione regras de firewall para liberar o tráfego em portas adicionais sempre que precisar.
-
Protocolo TCP:
Windows: as portas 3389, 80 e 443 são permitidas por padrão para o protocolo TCP.
Linux: as portas 22, 80 e 443 são permitidas por padrão para o protocolo TCP.
Protocolo ICMP: todas as portas são permitidas por padrão (intervalo de portas definido como -1), o que permite acesso de qualquer endereço IP de origem.
Caso você exclua ou desative essas regras padrão no console, uma mensagem como You disabled or deleted the default allow rule for port 22, which affects the remote connection feature aparecerá na página do firewall. Adicione ou ative as regras correspondentes conforme sua necessidade.
Limitações
É possível criar no máximo 50 regras de firewall para uma única instância do Simple Application Server.
A porta 25 é a porta padrão do service de e-mail. Por motivos de segurança, ela vem restrita por padrão nas instâncias do Simple Application Server. Se precisar enviar e-mails, utilize a porta 465.
-
O firewall controla apenas o tráfego de entrada de uma instância do Simple Application Server. Todo o tráfego de saída é permitido por padrão.
NotaTráfego de entrada: dados transmitidos para uma instância a partir da rede pública ou de uma rede interna.
Tráfego de saída: dados transmitidos de uma instância para a rede pública ou para uma rede interna.
Configurações de firewall
Se você possuir um modelo de firewall, utilize-o para configurar regras rapidamente. Para mais informações, consulte Set firewall rules by using a firewall template.
Acesse a Servers page no console do Simple Application Server.
Localize a instância desejada do Simple Application Server e clique em seu id no cartão da instância.
Clique na aba Firewall.
No canto superior esquerdo da página Firewall, clique em Add Rules.
-
Na caixa de diálogo Add Firewall Rule, configure os parâmetros e clique em Confirm.
AvisoAo adicionar uma regra de firewall, defina o intervalo de portas e os endereços IP de origem permitidos seguindo o princípio do menor privilégio para evitar ataques de rede.
Se você adicionar uma regra com a mesma porta, protocolo e endereço IP de origem de uma regra existente, a nova regra substituirá a anterior, independentemente de a regra existente estar ativada ou desativada.
Regras predefinidas
Selecione uma regra predefinida para adicioná-la rapidamente.
Parâmetro
Descrição
Application type
Escolha um tipo de aplicação conforme sua necessidade, como RDP, FTP, TELNET, MYSQL, All TCP, All UDP ou All TCP+UDP. Para mais informações, consulte Preset ports.
Protocol
Exibe o protocolo padrão, que não pode ser alterado.
Port range
Mostra a porta padrão, que não pode ser modificada.
Source IP address
O valor padrão é 0.0.0.0/0, o que permite acesso de todos os endereços IPv4.
ImportanteConfigure este parâmetro seguindo o princípio do menor privilégio para prevenir ataques de rede.
Description
Insira uma descrição para facilitar a identificação e o gerenciamento da regra.
Regras personalizadas
Caso as regras predefinidas não atendam às suas necessidades, crie regras de firewall personalizadas.
Parâmetro
Descrição
Application type
Custom vem selecionado por padrão.
Protocol
Selecione TCP, UDP ou ICMP.
Port range
O intervalo válido de portas vai de 1 a 65535. Os seguintes formatos são suportados:
-
Porta única
Insira um único número de porta. Por exemplo, para permitir tráfego na porta de escuta do banco de dados MySQL, defina o intervalo de portas como
3306. -
Intervalo de portas
Especifique um intervalo de portas separado por uma barra (/). Por exemplo, para permitir tráfego em um intervalo personalizado de 20000 a 30000 para uma configuração de FTP, defina o intervalo como
20000/30000.
A porta inicial de um intervalo deve ser menor que a porta final. Por exemplo,
20000/30000é válido, enquanto3000/3000(porta inicial igual à final) é inválido e o sistema informará que o intervalo de portas é inválido. Para liberar uma única porta, use o formato de porta única, por exemplo,3000.Source IP address
O valor padrão é 0.0.0.0/0, permitindo acesso de todos os endereços IPv4. Você também pode especificar endereços IPv4 personalizados:
-
Endereço IPv4 único
Insira um único endereço IPv4. Exemplo: 192.168.0.100.
-
Permitir acesso de todos os endereços IPv4 em um bloco CIDR
Insira um bloco CIDR IPv4, por exemplo: 192.168.0.0/24.
Description
Insira uma descrição para a regra de firewall a fim de facilitar sua identificação e gerenciamento.
Clique em Add Rule ou no ícone
para adicionar ou excluir regras de firewall conforme necessário.
Gerenciar regras de firewall
Após adicionar uma regra de firewall, você pode modificá-la, desativá-la, ativá-la ou excluí-la.
|
Ações |
Descrição |
Procedimento |
|
Modificar uma regra de firewall |
Altere qualquer regra que não atenda mais aos seus requisitos. |
|
|
Desativar uma regra de firewall |
Para fechar temporariamente uma porta, desative sua regra em vez de excluí-la. Importante
Desativar uma regra de firewall pode tornar a porta correspondente inacessível, afetando seus services. Use esse recurso com cautela e somente após confirmar que ele não impactará suas operações comerciais. |
|
|
Ativar uma regra de firewall |
Reative uma regra de firewall previamente desativada quando necessário. |
|
|
Excluir uma regra de firewall |
Remova uma regra de firewall que não seja mais necessária. Nota
Em vez de excluir uma regra, considere desativá-la, especialmente se você ainda não atingiu o limite de 50 regras. Isso facilita a reativação posterior. |
Regra única
Exclusão em massa
|
Portas predefinidas
O Simple Application Server oferece regras predefinidas para aplicações comuns. A tabela abaixo lista os detalhes. Para mais informações sobre portas comuns, consulte Common ports.
|
Tipo de aplicação |
Protocolo |
Intervalo de portas |
IP de origem |
Descrição |
|
HTTP |
TCP |
80 |
0.0.0.0/0 Importante
|
Porta padrão do protocolo HTTP, usada para services web como IIS, Apache e Nginx. Para mais informações, consulte Quickly create a Linux instance by using a system image. |
|
HTTPS |
TCP |
443 |
Porta padrão do protocolo HTTPS. Para mais informações, consulte Install an SSL certificate in a Node.js environment (Linux). |
|
|
RDP |
TCP |
3389 |
Porta padrão do Remote Desktop Protocol (RDP), usada para conectar-se a instâncias Windows. Para mais informações, consulte Connect to a Windows instance. |
|
|
FTP |
TCP |
21 |
Porta padrão do protocolo FTP, utilizada para upload e download de arquivos. Para mais informações, consulte Build an FTP server on a Linux instance. |
|
|
SSH |
TCP |
22 |
Porta SSH, usada para conectar-se a instâncias Linux via linha de comando ou com softwares de conexão remota como PuTTY, Xshell e SecureCRT. Para mais informações, consulte Connect to a Linux instance. |
|
|
TELNET |
TCP |
23 |
Porta padrão do Telnet. |
|
|
MySQL |
TCP |
3306 |
Porta padrão para bancos de dados MySQL. Para mais informações, consulte Use DMS to connect to a database on an instance. |
|
|
SQLServer |
TCP |
1433 |
Porta padrão do SQL Server. |
|
|
All Use TCP |
TCP |
1-65535 |
Todas as portas TCP. |
|
|
All Use UDP |
UDP |
1-65535 |
Todas as portas UDP. |
|
|
All Use TCP and UDP |
TCP+UDP |
1-65535 |
Todas as portas TCP e UDP. |
|
|
Specify a custom value |
TCP, UDP ou ICMP |
1-65535 |
Um intervalo de portas personalizado. |
Perguntas frequentes
Tópicos relacionados
Se você enfrentar falhas de conexão após configurar o firewall, ou se o firewall não atender às suas necessidades, consulte os seguintes tópicos: