Logo et.boatexistence.com

Kas ma peaksin väljaminevad ühendused blokeerima?

Sisukord:

Kas ma peaksin väljaminevad ühendused blokeerima?
Kas ma peaksin väljaminevad ühendused blokeerima?

Video: Kas ma peaksin väljaminevad ühendused blokeerima?

Video: Kas ma peaksin väljaminevad ühendused blokeerima?
Video: Depressioon - Kas sul on ka nii olnud? 2024, Mai
Anonim

Väljuva liikluse blokeerimine on tavaliselt kasulik selleks, et piirata seda, mida ründaja saab teha, kui ta on teie võrgu süsteemi ohustanud. Väljuva liikluse blokeerimine võib aidata seda takistada, nii et see ei takista mitte niivõrd nakatumist, kuivõrd muudab selle juhtumise korral halvemaks.

Miks on hea tava blokeerida kasutamata väljuvad pordid?

Kuna soovite juurdepääsu piirata, kuid mitte takistada

Kuigi see pole lollikindel turvameede, välistab see valdava enamuse pahatahtlikust liiklusest, võimaldades teil keskenduda teie tähelepanu arenenumatele ründajatele.

Kas sissetulevad ühendused tuleks blokeerida?

Üldiselt on see üsna sama. Sissetulevad ühendused programmidega on blokeeritud, välja arvatud juhul, kui need on lubatud loendis … Teil on ka tulemüüri jaoks avaliku ja privaatvõrgu profiil ning saate täpselt juhtida, milline programm saab privaatvõrgus suhelda. Internetti.

Millised pordid tuleks alati blokeerida?

Näiteks SANS Institute soovitab blokeerida väljamineva liikluse, mis kasutab järgmisi porte:

  • MS RPC – TCP ja UDP port 135.
  • NetBIOS/IP – TCP- ja UDP-pordid 137-139.
  • SMB/IP – TCP-port 445.
  • Triviaalne failiedastusprotokoll (TFTP) – UDP-port 69.
  • Syslog – UDP-port 514.

Mis on väljaminevad ühendused?

Väljuv viitab ühendustele, mis väljuvad seadmest/hostist konkreetsesse seadmesse. nt. Veebibrauser, mis ühendab teie veebiserveriga, on väljaminev ühendus (veebiserveriga)

Soovitan: