Logo vi.boatexistence.com

Tôi có nên chặn các kết nối đi không?

Mục lục:

Tôi có nên chặn các kết nối đi không?
Tôi có nên chặn các kết nối đi không?
Anonim

Chặn lưu lượng ra ngoài thường có lợi trong việc hạn chế những gì kẻ tấn công có thểlàm sau khi chúng xâm phạm hệ thống trên mạng của bạn. Việc chặn lưu lượng truy cập ra bên ngoài có thể giúp ngăn điều này xảy ra, vì vậy việc bạn bị lây nhiễm không quá nhiều mà chỉ làm cho nó bớt tệ hơn khi nó xảy ra.

Tại sao lại là cách tốt để chặn các cổng đi không sử dụng?

Bởi vì bạn muốn hạn chế nhưng không ngăn truy cập

Mặc dù không phải là một biện pháp bảo mật an toàn nhưng nó loại bỏ phần lớn lưu lượng truy cập độc hại, cho phép bạn tập trung sự chú ý của bạn vào những kẻ tấn công tiên tiến hơn.

Có nên chặn các kết nối đến không?

Nhìn chung, nó khá giống nhau. Kết nối đến các chương trình bị chặn trừ khi chúng nằm trong danh sách được phép … Bạn cũng có cấu hình mạng Công khai và Riêng tư cho tường lửa và có thể kiểm soát chính xác chương trình nào có thể giao tiếp trên mạng riêng. lên Internet.

Những cổng nào nên luôn bị chặn?

Ví dụ: Viện SANS khuyên bạn nên chặn lưu lượng ra ngoài sử dụng các cổng sau:

  • MS RPC - Cổng TCP & UDP 135.
  • NetBIOS / IP - Cổng TCP & UDP 137-139.
  • SMB / IP - Cổng TCP 445.
  • Giao thức truyền tệp tầm thường (TFTP) - Cổng UDP 69.
  • Syslog - Cổng UDP 514.

Kết nối ra nước ngoài là gì?

Outbound đề cập đến để chỉ các kết nối đi ra một thiết bị cụ thể từ một thiết bị / máy chủ. ví dụ. Trình duyệt Web kết nối với Máy chủ Web của bạn là một kết nối đi (tới Máy chủ Web)

Đề xuất: