阿里云ECS服务器安全组放行80端口完整图文教程
80 端口为 HTTP 网站默认端口,建站必须放行入方向 TCP 80;安全组为阿里云云端防火墙,配置后即时生效,下面分步讲解。
阿里云最新活动详情: https://www.aliyun.com/minisite/goods?userCode=c9evytjq
前置说明
- 仅ECS 云服务器在安全组放行端口;轻量应用服务器在「防火墙」放行端口;
- 公网建站:授权对象填
0.0.0.0/0(全网可访问);内网使用可限定固定 IP。
步骤 1:登录阿里云,进入 ECS 控制台
- 打开阿里云官网登录账号,在顶部【产品与服务】找到云服务器 ECS,点击进入控制台。

步骤 2:找到目标服务器,进入实例详情

- 在左侧【实例与镜像】-【实例】,找到你的服务器,点击实例 ID进入详情页面。
步骤 3:打开安全组规则配置页

- 实例详情页切换到【安全组】标签;
- 在安全组列表右侧,点击管理规则 / 配置规则,进入规则编辑页面。
步骤 4:添加入方向 80 端口放行规则(2 种方式)
进入规则页,默认选中入方向(只配置入方向,出方向无需改动)
方式一:快速添加(新手推荐)

- 点击【快速添加】;
- 勾选 HTTP(80);
- 授权对象自动为
0.0.0.0/0,直接保存即可。
方式二:手动自定义添加(通用,所有端口通用)

点击【手动添加】,按下方参数严格填写:
| 配置项 | 填写内容 | 说明 |
|---|---|---|
| 授权策略 | 允许 | 放行流量 |
| 优先级 | 1~100(推荐 100) | 数字越小优先级越高 |
| 协议类型 | 自定义 TCP | 网页走 TCP 协议 |
| 端口范围 | 80/80 | 格式:起始端口 / 结束端口,单个端口前后一致 |
| 授权对象 | 0.0.0.0/0 | 全网公网访问;仅自用可填固定 IP 如110.xx.xx.xx/32 |
| 描述 | 网站 HTTP80 端口 | 备注方便后期管理 填写完成,点击确定保存规则。 |
步骤 5:确认规则生效

保存后回到入方向列表,能看到一条允许、TCP、80 端口、0.0.0.0/0的规则,代表云端放行完成。
常见排查:放行 80 后依旧无法访问网站
安全组放行≠服务器内部放行,需要额外检查 2 点:
- 服务器本地防火墙
- CentOS 系统:放行端口
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload- Ubuntu/Debian:
ufw allow 80/tcp- Windows 服务器:系统防火墙高级设置放行 80 端口。
- 服务是否正常运行
Nginx、Apache、宝塔面板是否正常启动,可访问服务器公网IP:80测试。
安全小提示
- 80、443 建站端口可全网开放;22 远程、3389 远程桌面不要填
0.0.0.0/0,绑定本机固定 IP 防暴力破解; - 规则冗余可删除无用拒绝规则,白名单机制只保留必要放行端口。
传送门,阿里云最新云服务器活动,2核2G服务器低至99元/年,续费同价:
https://www.aliyun.com/minisite/goods?userCode=c9evytjq
本文标题:阿里云ECS服务器安全组放行80端口完整图文教程
本文链接:https://www.befun.ink/20304.html
声明:本站信息原创或由互联网收集,未用于商业用途,如若侵权,请联系站长删除!
befun
优秀作者 战斗力十足
1.9w
文章
312w+
阅读
635w+
访问量
相关文章