ports-firewall.mdx 1.3 KB

1234567891011121314151617181920212223242526272829303132333435
  1. ---
  2. title: 端口与防火墙
  3. description: 3x-ui 默认使用的端口,以及用于开放这些端口的现成 ufw / nftables 规则。
  4. icon: Network
  5. ---
  6. 只开放你实际会用到的端口。下面列出了常用端口,并提供了一个用于生成
  7. `ufw` 和 `nftables` 规则的生成器。
  8. ## 常用端口
  9. | Port (default) | Purpose |
  10. | -------------- | ----------------------------------------- |
  11. | `22` | SSH(务必保持开放!)。 |
  12. | `2053` | 面板(可配置)。 |
  13. | `2096` | 订阅服务器(如果单独部署)。 |
  14. | `443` | 常用的入站端口(TLS / REALITY)。 |
  15. | `80` / `443` | 反向代理(如果你运行了反向代理)。 |
  16. 实际的入站端口取决于你创建的入站配置。
  17. ## 生成防火墙规则
  18. <FirewallRulesGenerator />
  19. <Callout type="warn">
  20. 在启用默认拒绝策略之前,请始终保持 SSH 处于允许状态,并在另一个会话中进行测试,以免把自己锁在外面。
  21. </Callout>
  22. ## 相关内容
  23. <Cards>
  24. <Card title="安全" href="/docs/operations/security" description="Fail2ban、IP 限制与安全加固。" />
  25. <Card title="环境变量" href="/docs/reference/env-vars" description="XUI_PORT 及相关变量。" />
  26. </Cards>