@Irven76

Как правильно запретить весь исходящий трафик,чтобы защитить свою сеть от доступа извне и оставить себе при этом доступ в интернет?

Делаю пока так: (правила в списке запрещать,всё не входящее в список разрешить)
1) все входящие по всем протоколам в любое время ,любая цель, диапазон моих локальных сетей ,настроенных в dhcp,запретить (с 1 по 65535 порт)
2)Также я сделать с исходящими не могу,что можно сделать для защиты от взлома,проникновения, несанкционированного доступа из сети? Может нужно закрыть определенные исходящие порты "уязвимые порты"
  • Вопрос задан
  • 471 просмотр
Решения вопроса 1
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
В таком случае обычно делается так:
- разрешаются порты, с которых идет нормальный рабочий трафик
- а все остальное запрещается

Проблема только в том, чтобы грамотно определить список этих самых портов.

Если у Вас не сервер, то все входящие, инициирующие соединения можно спокойно банить.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы