首页申请账号自助充值帮助中心招商合作 登录 免费注册

腾讯云轻量防火墙怎么开 80/443?按官方文档放行端口

🏷 腾讯云国际📅 2026-08-24 · 👁 141 阅读 · ⏱ 2 分钟
腾讯云轻量防火墙怎么开 80/443?按官方文档放行端口|腾讯云国际教程配图 · 云管家
腾讯云轻量防火墙怎么开 80/443?按官方文档放行端口

轻量应用服务器(Lighthouse)装好网站后浏览器打不开,九成是 实例防火墙没放行端口。轻量的防火墙独立于 CVM 安全组,规则在轻量自己的控制台里配。

放行 80/443 步骤

  1. 登录腾讯云国际站控制台 → 轻量应用服务器
  2. 点目标实例 → 防火墙 标签页
  3. 添加规则:
    • 应用类型选 HTTP(自动填 TCP:80)
    • 再加一条 HTTPS(TCP:443)
  4. 来源默认全部 IP(0.0.0.0/0),Web 服务对外开放就这么配
  5. 保存后立即生效,不需要重启

自定义端口(如 8080、3000)选「自定义」,协议 TCP,端口填具体值。

还是打不开?按顺序排查

# 1. 服务真的在监听吗
ss -lntp | grep -E ':80|:443'
# 2. 本机能通吗
curl -I http://127.0.0.1
# 3. 系统内防火墙有没有拦
ufw status          # Ubuntu
firewall-cmd --list-all   # CentOS
  • 本机 curl 通、外网不通 → 防火墙/系统 firewalld 问题
  • 本机都不通 → Nginx/应用没起来,看服务日志
  • 域名访问不通但 IP 通 → DNS 解析问题

轻量防火墙 vs CVM 安全组

项目 轻量防火墙 CVM 安全组
配置位置 轻量控制台防火墙页 安全组独立模块
复用 单实例独立 可多实例绑定同一组
默认策略 默认放行 22/80/443 等常用(按镜像) 看安全组模板

轻量迁移到 CVM 后规则不会自动带过去,要在安全组重配一遍。

安全建议

  1. 22 端口来源限制为固定 IP,不要全网开
  2. 数据库端口(3306/6379)不加防火墙规则——用内网或 SSH 隧道访问
  3. 用不到的历史规则定期清理
  4. 面板类端口(宝塔 8888 等)改默认端口并限来源

常见问题

规则已放行但端口仍不通,先查什么?

按顺序核对:云厂商安全组/轻量防火墙是否入站放行、是否绑到正确实例、系统内防火墙或服务是否监听、本机是否只监听 127.0.0.1,以及源地址是否被限制为特定网段。

80/443 应该对哪些网段开放?

对外提供 Web 服务时通常放行 0.0.0.0/0 的 TCP 80/443;管理端口(如 22、3389、8888)应限制为运维出口 IP,避免把管理面暴露到公网。

没有对应云账号时怎么开始?

可先通过申请账号开通国际云账号,再用自助充值完成额度准备,然后按本文配置安全组或防火墙。

延伸阅读与下一步

💎品质保证 真实账号预充值 5 分钟内获取真实账号
🔒匿名支付 隐私保障USDT 链上结算 · 成品匿名账号
自助充值 快速到账国际账号自助充值 · 链上确认即到
🎧在线客服 售后无忧7×24h Telegram / 在线工单响应