三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

安全组规则优先级的设置是否可以根据不同的业务需求进行调整?

美国、香港服务器

安全组规则优先级的设置是否可以根据不同的业务需求进行调整?

06-04   来源:

 一、优先级分层逻辑(通用分段 1~100,数字越小优先级越高)

按「拦截→运维→内网业务→公网业务」四层划分,按需增减区间:
黑名单拦截层:优先级 1~20(安全兜底)
适用:黑客扫描 IP、爆破 IP、违规 IP 段,拒绝所有端口访问。
需求:优先拦截恶意流量,哪怕下方有白名单放行规则,恶意 IP 也直接封禁。
场景:RDP 频繁爆破、CC 扫描 IP 统一放本段。
运维管理层:优先级 21~40(远程管控)
适用:Windows3389、Linux22、IPMI 带外端口,仅固定运维公网 IP 放行。
需求:优先保障运维人员远程接入,不受下方大范围放行规则干扰。
内网互通层:优先级 41~70(内部业务)
适用:数据库 1433/3306、Redis6379、内网文件共享 445,授权内网网段 / 业务安全组。
需求:应用服务器访问数据库只走内网,禁止公网触碰数据库端口。
公网开放业务层:优先级 71~99(对外服务)
适用:80/443 网站业务,来源0.0.0.0/0全网放行。
需求:仅网站对公网开放,优先级最低,前面拦截、白名单规则优先生效。
二、3 种典型业务自定义调整案例
案例 1:纯运维服务器(仅远程,无网站)
1~15:拦截恶意 IP
16~35:仅自己 IP 放行 3389
70 以后不留任何公网放行规则
案例 2:WEB 应用 + 数据库分离架构
WEB 安全组:1~20 拉黑 IP、21~35 远程 3389、60 放行 80/443;
DB 安全组:1~20 拉黑 IP、21~35 远程内网运维、50 放行 WEB 服务器内网 IP 访问 1433,不开放任何公网端口。
案例 3:需要临时对外开放调试端口
临时端口优先级放在运维层之后、公网业务之前(50~65),调试完毕直接删除规则,不改动原有业务优先级布局。
三、特殊业务:拒绝规则与放行冲突调整
同一 IP 同时存在放行、拒绝规则:
想要拦截生效:拒绝规则优先级更小(更高);
想要白名单放行优先:白名单优先级小于黑名单。
四、注意事项
调整优先级不会影响服务器性能,仅改变数据包匹配顺序;
批量规则(几百条内)随意分层,上万条黑名单建议聚合 IP 段减少规则数量;
多安全组绑定实例:各安全组规则统一按优先级数字全局排序生效。

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:没有了 下一篇:安全组规则优先级的设置是否会影响网络性能?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)