1. Cổng Mạng (Port) Là Gì?
Trong kiến trúc mạng TCP/IP, Port là địa chỉ logic từ 0 đến 65535 giúp định tuyến các gói tin đến đúng ứng dụng hoặc dịch vụ đang lắng nghe trên máy chủ.
2. Bảng Tra Cứu Các Port Tiêu Chuẩn Quan Trọng
| Port | Giao thức | Dịch vụ | Mức độ nhạy cảm an ninh |
|---|---|---|---|
| 22 | TCP | SSH (Dòng lệnh từ xa) | ⚠️ Cực kỳ cao — Nên đổi port mặc định và dùng SSH Key |
| 80 | TCP | HTTP (Web không mã hóa) | 🟢 Mở công khai |
| 443 | TCP/UDP | HTTPS / HTTP3 (Web mã hóa) | 🟢 Mở công khai |
| 3306 | TCP | MySQL / MariaDB Database | 🔴 Nguy hiểm — Chỉ mở cho localhost |
| 5432 | TCP | PostgreSQL Database | 🔴 Nguy hiểm — Chỉ mở cho localhost |
| 6379 | TCP | Redis In-Memory Cache | 🔴 Nguy hiểm — Bắt buộc đặt mật khẩu mạnh |
| 27017 | TCP | MongoDB Database | 🔴 Nguy hiểm — Chỉ kết nối nội bộ |
3. Hướng Dẫn Cấu Hình Tường Lửa UFW Trên Ubuntu Server
# 1. Đặt chính sách mặc định: Chặn toàn bộ kết nối vào, cho phép kết nối ra
sudo ufw default deny incoming
sudo ufw default allow outgoing
# 2. Mở cổng SSH và Web
sudo ufw allow 22/tcp comment 'SSH Port'
sudo ufw allow 80/tcp comment 'HTTP'
sudo ufw allow 443/tcp comment 'HTTPS'
# 3. Kích hoạt tường lửa
sudo ufw enable
sudo ufw status verbose
4. Chống Tấn Công Brute-Force Với Fail2ban
Cài đặt Fail2ban để tự động khóa IP của kẻ tấn công nếu nhập sai mật khẩu SSH quá 5 lần:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban --now
🛡️ Hạ tầng mạng an toàn: Tất cả Cloud VPS tại ThueCloud đều hỗ trợ mở full cổng và quản lý tường lửa độc lập!


