Logo el.boatexistence.com

Πρέπει να αποκλείσω τις εξερχόμενες συνδέσεις;

Πίνακας περιεχομένων:

Πρέπει να αποκλείσω τις εξερχόμενες συνδέσεις;
Πρέπει να αποκλείσω τις εξερχόμενες συνδέσεις;

Βίντεο: Πρέπει να αποκλείσω τις εξερχόμενες συνδέσεις;

Βίντεο: Πρέπει να αποκλείσω τις εξερχόμενες συνδέσεις;
Βίντεο: L2TP VPN KEENETIC 2024, Ενδέχεται
Anonim

Ο αποκλεισμός της εξερχόμενης κυκλοφορίας είναι συνήθως επωφελής στον περιορισμό του τι μπορεί να κάνει ένας εισβολέας, αφού έχει θέσει σε κίνδυνο ένα σύστημα στο δίκτυό σας. Ο αποκλεισμός της εξερχόμενης κυκλοφορίας μπορεί να σας βοηθήσει να αποτρέψετε αυτό το ενδεχόμενο, επομένως δεν σας εμποδίζει τόσο να μολυνθείτε όσο το καθιστά λιγότερο κακό όταν συμβαίνει.

Γιατί είναι καλή πρακτική ο αποκλεισμός αχρησιμοποίητων εξερχόμενων θυρών;

Επειδή θέλετε να περιορίσετε, αλλά όχι να αποτρέψετε την πρόσβαση

Αν και δεν είναι αλάνθαστο μέτρο ασφαλείας, εξαλείφει τη συντριπτική πλειοψηφία της κακόβουλης κυκλοφορίας, επιτρέποντάς σας να εστιάσετε την προσοχή σας στους πιο προχωρημένους επιτιθέμενους.

Θα πρέπει να αποκλειστούν οι εισερχόμενες συνδέσεις;

Συνολικά, είναι σχεδόν το ίδιο. Οι εισερχόμενες συνδέσεις σε προγράμματα αποκλείονται εκτός εάν βρίσκονται στην επιτρεπόμενη λίστα … Έχετε επίσης ένα προφίλ δημόσιου και ιδιωτικού δικτύου για το τείχος προστασίας και μπορείτε να ελέγξετε ακριβώς ποιο πρόγραμμα μπορεί να επικοινωνεί στο ιδιωτικό δίκτυο σε αντίθεση με στο Διαδίκτυο.

Ποιες θύρες πρέπει πάντα να είναι αποκλεισμένες;

Για παράδειγμα, το SANS Institute συνιστά τον αποκλεισμό εξερχόμενης κυκλοφορίας που χρησιμοποιεί τις ακόλουθες θύρες:

  • MS RPC – Θύρα TCP & UDP 135.
  • NetBIOS/IP – Θύρες TCP & UDP 137-139.
  • SMB/IP – Θύρα TCP 445.
  • Trivial File Transfer Protocol (TFTP) – Θύρα UDP 69.
  • Syslog – Θύρα UDP 514.

Τι είναι οι εξερχόμενες συνδέσεις;

Το

Outbound αναφέρεται σε συνδέσεις που πραγματοποιούνται σε μια συγκεκριμένη συσκευή από μια συσκευή/κεντρικό υπολογιστή. π.χ. Ένα πρόγραμμα περιήγησης Ιστού που συνδέεται με τον διακομιστή Ιστού σας είναι μια εξερχόμενη σύνδεση (στον διακομιστή Ιστού)

Συνιστάται: