Logo sl.boatexistence.com

Ali naj blokiram odhodne povezave?

Kazalo:

Ali naj blokiram odhodne povezave?
Ali naj blokiram odhodne povezave?

Video: Ali naj blokiram odhodne povezave?

Video: Ali naj blokiram odhodne povezave?
Video: Одеяло пьяной бабушки СТЕК? Вязание Подкаст Эпизод 133 2024, Maj
Anonim

Blokiranje odhodnega prometa je običajno koristno pri omejevanju, kaj lahko napadalecnaredi, ko ogrozi sistem v vašem omrežju. Blokiranje odhodnega prometa lahko pomaga preprečiti, da bi se to zgodilo, tako da ne preprečite toliko okužbe, kot zmanjšate slabost, ko se to zgodi.

Zakaj je dobra praksa blokirati neuporabljena odhodna vrata?

Ker želite omejiti, a ne preprečiti dostopa

Čeprav ni varen varnostni ukrep, odpravlja veliko večino zlonamernega prometa, kar vam omogoča, da se osredotočite vaša pozornost na naprednejše napadalce.

Ali bi morale biti dohodne povezave blokirane?

Na splošno je skoraj enako. Dohodne povezave do programov so blokirane, razen če so na seznamu dovoljenih … Za požarni zid imate tudi profil javnega in zasebnega omrežja in lahko natančno nadzirate, kateri program lahko komunicira v zasebnem omrežju. na internet.

Katera vrata je treba vedno blokirati?

Na primer, Zavod SANS priporoča blokiranje odhodnega prometa, ki uporablja naslednja vrata:

  • MS RPC – vrata TCP in UDP 135.
  • NetBIOS/IP – vrata TCP in UDP 137-139.
  • SMB/IP – vrata TCP 445.
  • Trivial File Transfer Protocol (TFTP) – vrata UDP 69.
  • Syslog – vrata UDP 514.

Kaj so odhodne povezave?

Izhodni se nanaša na povezave, ki potekajo na določeno napravo iz naprave/gostitelja. npr. Spletni brskalnik, ki se povezuje z vašim spletnim strežnikom, je izhodna povezava (s spletnim strežnikom)

Priporočena: