Logo sk.boatexistence.com

Mám blokovať odchádzajúce pripojenia?

Obsah:

Mám blokovať odchádzajúce pripojenia?
Mám blokovať odchádzajúce pripojenia?

Video: Mám blokovať odchádzajúce pripojenia?

Video: Mám blokovať odchádzajúce pripojenia?
Video: Jak promítat obsah z mobilního telefonu na Smart TV Samsung? 2024, Smieť
Anonim

Blokovanie odchádzajúcich dátových prenosov je zvyčajne výhodné, pretože obmedzuje to, čo útočník môže urobiť, keď napadne systém vo vašej sieti. Blokovanie odchádzajúcich prenosov môže pomôcť zabrániť tomu, aby sa to stalo, takže nejde ani tak o to, aby ste sa nakazili, ako skôr o to, aby bolo menej zlé, keď sa to stalo.

Prečo je dobrou praxou blokovať nepoužívané odchádzajúce porty?

Pretože chcete obmedziť, ale nie zabrániť prístupu

Hoci nejde o spoľahlivé bezpečnostné opatrenie, odstráni veľkú väčšinu zákernej prevádzky, čo vám umožní sústrediť sa svoju pozornosť venujte pokročilejším útočníkom.

Mali by sa blokovať prichádzajúce pripojenia?

Celkovo je to takmer rovnaké. Prichádzajúce pripojenia k programom sú blokované, pokiaľ nie sú na zozname povolených … Máte tiež profil verejnej a súkromnej siete pre bránu firewall a môžete presne ovládať, ktorý program môže komunikovať v súkromnej sieti. na internet.

Aké porty by mali byť vždy blokované?

Inštitút SANS napríklad odporúča blokovať odchádzajúce prenosy, ktoré používajú nasledujúce porty:

  • MS RPC – TCP a UDP port 135.
  • NetBIOS/IP – TCP a UDP porty 137-139.
  • SMB/IP – TCP port 445.
  • Trivial File Transfer Protocol (TFTP) – UDP port 69.
  • Syslog – port UDP 514.

Čo sú odchádzajúce spojenia?

Odchádzajúce sa týka spojení smerujúcich von do konkrétneho zariadenia zo zariadenia/hostiteľa. napr. Webový prehliadač, ktorý sa pripája k vášmu webovému serveru, je odchádzajúce pripojenie (k webovému serveru)

Odporúča: