【安全公告】 天翼云云堡壘機(原生版)產品安全組管理公告
2025-09-28 18:09:08
尊敬的天翼云用戶:
您好!
天翼云安全團隊近期監測發現,自9月5日起網絡攻擊態勢呈現上升趨勢,攻擊者持續通過暴力破解等多種手段,對客戶云主機及云堡壘機實例發起惡意攻擊。因部分用戶對云堡壘機未準確配置堡壘機安全組,已導致部分業務受到影響。
為確保您的業務安全,天翼云提醒您及時檢查并合理配置云堡壘機(原生版)的安全組策略,避免將高危端口直接暴露在公網。建議通過白名單限制訪問源IP或結合VPN專線訪問,僅允許必要的源IP訪問特定的服務端口。推薦安全組配置如下:
1)使用堡壘機門戶及H5運維:入方向18443,來源ip限制為需要訪問云堡壘機(原生版)產品Web頁面的終端ip;
2)字符運維(SSH、Telnet):入方向18000,來源ip限制為需要訪問字符類協議資產的終端ip;
3)圖形運維(RDP、VNC):入方向19000/20000,來源ip限制為需要訪問圖形類協議資產的終端ip;
4)數據庫資產訪問:入方向6003/8765,來源ip限制為需要訪問數據庫資產的終端ip。
更多關于產品安全組的配置,您也可以參考幫助文檔:云堡壘機(原生版)安全組策略設置。
如有任何問題,請您隨時通過在線客服或服務熱線400-810-9889聯系我們,我們將竭誠為您服務。感謝您對天翼云的支持!
天翼云服務團隊