O firewall de um Simple Application Server é um firewall virtual que utiliza regras para controlar o tráfego de entrada do servidor, garantindo sua segurança. Este tópico descreve como criar, modificar, desabilitar, ativar e excluir regras de firewall para um Simple Application Server. Além disso, fornece informações sobre as portas predefinidas para o recurso de firewall, perguntas frequentes e documentos relacionados.
Descrição do recurso
Por padrão, o firewall de um Simple Application Server ativa portas específicas com base no sistema operacional do servidor e desativa as demais. Crie regras de firewall para liberar outras portas conforme suas necessidades de negócio. A lista a seguir descreve as portas padrão ativadas em um Simple Application Server:
-
Servidores que utilizam o protocolo TCP:
Servidores Windows: portas 3389, 80 e 443.
Servidores Linux: portas 22, 80 e 443.
Servidores que utilizam o protocolo ICMP: O valor do intervalo de portas é -1, indicando que todas as portas estão abertas e o acesso de todos os endereços IP é permitido.
Caso você remova ou desative essas portas padrão no console do Simple Application Server, a aba Firewall da página Servers exibirá uma mensagem semelhante a You disabled or deleted the default port 22 allow rule on the firewall, which affects the remote connection feature. Adicione ou ative as portas correspondentes conforme necessário.
Limites
É possível criar no máximo 50 regras de firewall para cada Simple Application Server.
A porta 25 é a porta padrão para serviços de e-mail. Por motivos de segurança, essa porta vem desativada por padrão nos servidores. Para enviar e-mails, utilize a porta 465.
-
O firewall controla apenas o tráfego de entrada do Simple Application Server. Todo o tráfego de saída é permitido por padrão.
NotaTráfego de entrada: gerado quando dados são transmitidos para o servidor pela Internet ou por uma rede interna.
Tráfego de saída: gerado quando dados são transmitidos a partir do servidor pela Internet ou por uma rede interna.
Gerenciar um firewall
Se você já criou um modelo de firewall, configure rapidamente as regras com base nesse modelo. Para mais informações, consulte a seção Aplicar um modelo de firewall no tópico "Gerenciar modelos de firewall".
Acesse a página Servers no console do Simple Application Server.
Localize o Simple Application Server para o qual deseja criar uma regra de firewall e clique em no ID do servidor no cartão correspondente.
Clique em na aba Firewall.
No canto superior esquerdo da aba Firewall, clique em Add Rule.
-
Na caixa de diálogo Add Firewall Rule, configure os parâmetros conforme suas necessidades de negócio e clique em OK.
AvisoAo criar uma regra de firewall, defina o intervalo de portas e os endereços IP permitidos seguindo o princípio do menor privilégio para evitar ataques de rede.
Se as portas, o protocolo e os endereços IP especificados forem idênticos aos de uma regra existente, a regra atual será substituída, independentemente de estar ativada ou desativada.
Selecionar uma regra de firewall predefinida
Crie uma regra de firewall facilmente selecionando uma opção predefinida. A tabela abaixo descreve os parâmetros disponíveis.
Parâmetro
Descrição
Application Type
Tipo de aplicação. Selecione um tipo como RDP, FTP, TELNET, MYSQL, All Use TCP, All Use UDP ou All Use TCP and UDP na lista suspensa, conforme sua necessidade. Para mais detalhes, consulte a seção Informações de portas predefinidas deste tópico.
Protocol
Protocolo. O protocolo exibido é usado por padrão e não pode ser alterado.
Port Range
Intervalo de portas. O intervalo exibido é usado por padrão e não pode ser alterado.
Source IP Address
Endereços IP de origem. O valor padrão é 0.0.0.0/0, que representa todos os endereços IPv4.
ImportanteConfigure os endereços IP conforme necessário e siga o princípio do menor privilégio para proteger seu servidor contra ataques de rede.
Remarks
Insira observações sobre a regra de firewall para facilitar o gerenciamento futuro.
Criar uma regra de firewall personalizada
Caso as regras predefinidas não atendam às suas necessidades, crie uma ou mais regras personalizadas. A tabela a seguir detalha os parâmetros configuráveis.
Parâmetro
Descrição
Application Type
Tipo de aplicação. Selecione Specify a custom value.
Protocol
Protocolo. Escolha entre TCP, UDP ou ICMP.
Port Range
Intervalo de portas. Valores válidos: 1 a 65535. Utilize um dos métodos abaixo para configurar este parâmetro:
Especificar uma única porta.
Insira o número da porta que deseja ativar. Por exemplo, para permitir tráfego na porta de escuta 3306 do MySQL, digite
3306no campo Port Range.Definir um intervalo de portas.
Use uma barra (/) para separar a porta inicial da final. Por exemplo, para liberar o intervalo de 20000 a 30000 definido no arquivo de configuração do FTP, insira
20000/30000no campo Port Range.
Source IP Address
Endereços IP de origem. O valor padrão é 0.0.0.0/0, abrangendo todos os endereços IPv4. Também é possível restringir o acesso a endereços específicos:
Indicar um único endereço IPv4.
Digite um endereço IPv4 individual. Exemplo: 192.168.0.100.
Liberar todos os IPs de um bloco CIDR.
Insira um bloco CIDR IPv4. Exemplo: 192.168.0.0/24.
Remarks
Adicione observações à regra de firewall para auxiliar na gestão posterior.
Clique em Add Rule para adicionar novas regras ou use o ícone
para remover regras existentes conforme necessário.
Modificar, desabilitar, ativar e excluir uma regra de firewall
Após criar uma regra de firewall, realize as operações abaixo conforme a necessidade do seu negócio.
Operação | Descrição | Procedimento |
Modificar uma regra de firewall | Ajuste as regras criadas manual ou automaticamente caso não atendam mais aos requisitos atuais. |
|
Desabilitar uma regra de firewall | Desative temporariamente uma porta. Se precisar liberar o tráfego novamente no futuro, basta reativá-la sem criar uma nova regra. Importante Uma regra desabilitada bloqueia o acesso à porta especificada, o que pode impactar seus serviços. Recomendamos cautela ao desativar regras; certifique-se de que isso não afetará suas operações. |
|
Ativar uma regra de firewall | Reative uma porta que esteja desabilitada. |
|
Excluir uma regra de firewall | Remova regras de firewall que não são mais utilizadas. Nota Se o limite de 50 regras ainda não foi atingido, considere apenas desabilitar a regra temporariamente para uso futuro. | Excluir uma única regra de firewall
Excluir várias regras de firewall simultaneamente
|
Informações de portas predefinidas
A tabela abaixo lista as regras comuns já configuradas nos firewalls do Alibaba Cloud. Use essas opções para agilizar a criação de regras. Para detalhes adicionais sobre portas comuns, consulte Portas comuns.
Tipo de aplicação | Protocolo | Intervalo de portas | Endereço IP de origem | Descrição |
HTTP | TCP | 80 | 0.0.0.0/0 Importante
| Porta HTTP padrão. Utilizada para acessar serviços web como Internet Information Services (IIS), Apache e NGINX. Para mais informações, veja Início rápido: Criar uma instância Linux a partir de uma imagem de SO. |
HTTPS | TCP | 443 | Porta HTTPS padrão. Para mais detalhes, consulte Instalar um certificado SSL no Node.js (Linux). | |
RDP | TCP | 3389 | Porta padrão do Remote Desktop Protocol (RDP). Usada para conectar-se a servidores Windows via Área de Trabalho Remota. Veja também Conectar-se remotamente a um servidor Windows. | |
FTP | TCP | 21 | Porta FTP padrão. Destinada ao upload e download de arquivos. Consulte Configurar um servidor FTP (Linux) para mais informações. | |
SSH | TCP | 22 | Porta SSH. Permite login em servidores Linux Simple Application Server via ferramentas CLI ou softwares como PuTTY, Xshell e SecureCRT. Saiba mais em Conectar-se a um servidor Linux. | |
TELNET | TCP | 23 | Porta Telnet padrão. | |
MySQL | TCP | 3306 | Porta MySQL padrão. Para detalhes, veja Usar o DMS para conectar-se a um banco de dados em um Simple Application Server. | |
SQLServer | TCP | 1433 | Porta SQL Server padrão. | |
All Use TCP | TCP | 1~65535 | Todas as portas TCP. | |
All Use UDP | UDP | 1~65535 | Todas as portas UDP. | |
All Use TCP and UDP | TCP+UDP | 1~65535 | Todas as portas TCP e UDP. | |
Specify a custom value | TCP, UDP ou ICMP | 1~65535 | Intervalo de portas personalizado. |
Perguntas frequentes
Referências
Se não conseguir acessar o site ou o Simple Application Server após configurar as regras, ou se o firewall não atender às suas necessidades, consulte os tópicos abaixo:



