VPS 防火墙 / 安全组设置

在 VPS 详情页的「防火墙」标签里管理安全组:给实例绑定安全组,再逐条添加 / 删除放行或拒绝规则(方向、协议、端口、来源),实时生效。部分供应商不支持云端安全组,此时可在系统内用 ufw / iptables 自行配置。

VPS 防火墙 / 安全组设置

进入防火墙管理

  • 登录控制台,进入 VPS 详情页,点子标签栏的「防火墙」。
  • 顶部显示实例当前绑定的安全组(组名 + 规则数)。若还没绑定,可「选择安全组」绑定,或「新建」一个安全组(新建后自动绑到本机)。

添加 / 删除规则

  • 在规则区点「添加规则」,填写:
  • 方向:入站 / 出站;
  • 协议:TCP / UDP / ICMP 等(下拉来自供应商模板);
  • 端口:如 22、80、443 或范围 8000-9000(ICMP / any 无需端口);
  • 来源:如 0.0.0.0/0(所有 IP)或指定网段;
  • 动作:允许 / 拒绝,可加备注。
  • 保存后规则实时生效。删除规则点该行的「删除」并确认。

换绑 / 解绑安全组

顶部可「换绑」到另一个安全组,或「解绑」当前组。多台实例可复用同一安全组,改一处规则对所有绑定的实例生效。

供应商不支持时

若页面提示「不支持安全组」,说明该实例所在供应商未提供云端防火墙。此时请在系统内用 ufw / iptables / firewalld 自行配置,或提交工单协助。