Logo pl.boatexistence.com

Czy mam blokować połączenia wychodzące?

Spisu treści:

Czy mam blokować połączenia wychodzące?
Czy mam blokować połączenia wychodzące?

Wideo: Czy mam blokować połączenia wychodzące?

Wideo: Czy mam blokować połączenia wychodzące?
Wideo: Przekierowanie połączeń - jak wyłączyć podejrzane przekierowanie? 2024, Może
Anonim

Blokowanie ruchu wychodzącego jest zwykle korzystne w ograniczaniu tego, co atakujący może zrobić, gdy złamie system w Twojej sieci. Blokowanie ruchu wychodzącego może pomóc temu zapobiec, więc nie tyle zapobiega zarażeniu, co zmniejsza zagrożenie, gdy to się stanie.

Dlaczego blokowanie nieużywanych portów wychodzących jest dobrą praktyką?

Ponieważ chcesz ograniczyć dostęp, ale nie uniemożliwić

Chociaż nie jest to niezawodny środek bezpieczeństwa, eliminuje większość złośliwego ruchu, pozwalając Ci się skoncentrować Twoja uwaga na bardziej zaawansowanych napastnikach.

Czy połączenia przychodzące powinny być blokowane?

Ogólnie rzecz biorąc, jest prawie tak samo. Połączenia przychodzące do programów są blokowane, chyba że znajdują się na liście dozwolonych … Masz również profil sieci publicznej i prywatnej dla zapory i możesz dokładnie kontrolować, który program może komunikować się w sieci prywatnej, w przeciwieństwie do do Internetu.

Jakie porty powinny być zawsze blokowane?

Na przykład SANS Institute zaleca blokowanie ruchu wychodzącego, który korzysta z następujących portów:

  • MS RPC – port TCP i UDP 135.
  • NetBIOS/IP – porty TCP i UDP 137-139.
  • SMB/IP – port TCP 445.
  • Trivial File Transfer Protocol (TFTP) - port UDP 69.
  • Syslog - port UDP 514.

Co to są połączenia wychodzące?

Wychodzące odnosi się do połączeń wychodzących do określonego urządzenia z urządzenia/hosta. np. Przeglądarka internetowa łącząca się z serwerem internetowym to połączenie wychodzące (do serwera internetowego)

Zalecana: