Logo ro.boatexistence.com

Ar trebui să blochez conexiunile de ieșire?

Cuprins:

Ar trebui să blochez conexiunile de ieșire?
Ar trebui să blochez conexiunile de ieșire?

Video: Ar trebui să blochez conexiunile de ieșire?

Video: Ar trebui să blochez conexiunile de ieșire?
Video: 5 lucruri care nu ar trebuii sa le faci, daca ai o masina cu o cutie automata.Cum sa iti faci singur 2024, Mai
Anonim

Blocarea traficului de ieșire este de obicei benefică pentru a limita ceea ce poate face un atacator după ce a compromis un sistem din rețeaua dvs. Blocarea traficului de ieșire poate ajuta să împiedice acest lucru să se întâmple, așa că nu vă împiedică atât de mult să vă infectați, cât să faceți mai puțin rău atunci când se întâmplă.

De ce este o practică bună să blocați porturile de ieșire neutilizate?

Pentru că doriți să restricționați, dar nu să împiedicați accesul

Deși nu este o măsură de securitate sigură, elimină marea majoritate a traficului rău intenționat, permițându-vă să vă concentrați atenția dumneavoastră asupra atacatorilor mai avansați.

Conexiunile de intrare ar trebui blocate?

În general, este cam la fel. Conexiunile de intrare la programe sunt blocate cu excepția cazului în care se află în lista permisă … De asemenea, aveți un profil de rețea publică și privată pentru firewall și puteți controla exact ce program poate comunica în rețeaua privată, spre deosebire de pe internet.

Ce porturi ar trebui să fie întotdeauna blocate?

De exemplu, Institutul SANS recomandă blocarea traficului de ieșire care utilizează următoarele porturi:

  • MS RPC – portul TCP și UDP 135.
  • NetBIOS/IP – porturi TCP și UDP 137-139.
  • SMB/IP – portul TCP 445.
  • Trivial File Transfer Protocol (TFTP) – portul UDP 69.
  • Syslog – portul UDP 514.

Ce sunt conexiunile de ieșire?

Ieșire se referă la la conexiunile care se fac la un anumit dispozitiv de pe un dispozitiv/gazdă. de exemplu. Un browser web care se conectează la serverul dvs. web este o conexiune de ieșire (la serverul web)

Recomandat: