似乎默认情况下,Google Cloud负载均衡器会不必要地公开多个端口。我还没有找到一种仅公开80/443的方法,每次我制作其负载均衡器之一时,在nmap中会看到以下端口:
PORT STATE SERVICE
25/tcp open smtp
80/tcp open http
110/tcp open pop3
143/tcp open imap
443/tcp open https
465/tcp open smtps
587/tcp open submission
993/tcp open imaps
995/tcp open pop3s
1720/tcp open H.323/Q.931
8080/tcp open http-proxy
有办法封锁25、465、587、993和995吗? 请注意,这个问题是关于GCP负载均衡器的,而不是防火墙。