You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure WebApp中完全隐藏80端口,仅让端口扫描返回443?

如何完全隐藏80端口并仅暴露443端口

要实现彻底隐藏80端口,让在线扫描工具仅识别到443端口可用,核心是让80端口完全无响应(既不监听也不返回任何数据包),而不是做HTTP跳转(跳转仍会被扫描工具判定为端口开放)。以下是具体步骤:

1. 关闭Web服务器的80端口监听

先让你的Web服务本身停止监听80端口:

  • Nginx:编辑站点配置文件(如/etc/nginx/sites-available/your-site.conf)或主配置,删除所有listen 80;和listen [::]:80;指令,执行sudo systemctl restart nginx重启服务。
  • Apache:删除主配置中的Listen 80行,以及所有<VirtualHost *:80>块,执行sudo systemctl restart apache2重启服务。

2. 用防火墙彻底阻断80端口流量

这一步是关键,确保所有发往80端口的请求被直接丢弃,不返回任何响应(包括RST包),扫描工具会判定端口为关闭/不可达:

  • iptables(Linux通用):
    # 丢弃所有80端口的入站TCP流量
    sudo iptables -A INPUT -p tcp --dport 80 -j DROP
    # 保存规则(Ubuntu用iptables-persistent,CentOS用service iptables save)
    sudo netfilter-persistent save
    
  • firewalld(CentOS/RHEL):
    # 移除80端口的允许规则(若之前添加过)
    sudo firewall-cmd --remove-port=80/tcp --permanent
    # 添加丢弃80端口流量的规则
    sudo firewall-cmd --add-rich-rule='rule family="ipv4" port port="80" protocol="tcp" drop' --permanent
    sudo firewall-cmd --reload
    
  • ufw(Ubuntu/Debian):
    sudo ufw deny 80/tcp
    sudo ufw reload
    
  • Windows防火墙:打开防火墙高级设置,新建入站规则,选择「端口」→TCP→特定本地端口80→「阻止连接」→应用到所有网络类型,完成规则创建。

3. 云服务端额外配置(若使用云主机)

如果你的服务器部署在AWS、阿里云等云平台,需在安全组/网络ACL中移除所有允许80端口的规则,确保云层面直接阻断80端口的流量,不让请求到达服务器。

4. 验证效果

配置完成后可通过以下方式验证:

  • 本地测试:执行telnet your-domain.com 80应显示连接超时;用nmap -p 80,443 your-domain.com扫描,80端口应显示filtered或closed,443端口显示open。
  • 在线扫描工具:使用常用端口扫描工具测试,确认仅443端口被标记为可用。

内容的提问来源于stack exchange,提问作者JoeBloggs

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 23:30:59