Ar turėčiau blokuoti išeinančius ryšius?

Turinys:

Ar turėčiau blokuoti išeinančius ryšius?
Ar turėčiau blokuoti išeinančius ryšius?

Video: Ar turėčiau blokuoti išeinančius ryšius?

Video: Ar turėčiau blokuoti išeinančius ryšius?
Video: Leslie Kean on David Grusch (UFO Whistleblower): Non-Human Intelligence, Recovered UFOs, UAP, & more 2024, Lapkritis
Anonim

Išeinančio srauto blokavimas paprastai yra naudingas apribojant tai, ką užpuolikas gali padaryti, kai jis pažeidžia jūsų tinklo sistemą. Išeinančio srauto blokavimas gali padėti to sustabdyti, todėl tai ne tiek sustabdys jus užsikrėsti, kiek sumažins ligą, kai tai įvyksta.

Kodėl gera praktika blokuoti nenaudojamus išeinančius prievadus?

Kadangi norite apriboti, bet ne uždrausti prieigą jūsų dėmesys pažengusiems užpuolikams.

Ar reikia blokuoti gaunamus ryšius?

Apskritai, tai beveik tas pats. Įeinantys ryšiai su programomis blokuojami, nebent jie yra leistinų sąraše … Jūs taip pat turite viešojo ir privataus tinklo profilį ugniasienei ir galite tiksliai valdyti, kuri programa gali bendrauti privačiame tinkle. prie interneto.

Kokie prievadai visada turėtų būti blokuojami?

Pavyzdžiui, SANS institutas rekomenduoja blokuoti išeinantį srautą, kuris naudoja šiuos prievadus:

  • MS RPC – TCP ir UDP prievadas 135.
  • NetBIOS/IP – TCP ir UDP prievadai 137-139.
  • SMB/IP – TCP prievadas 445.
  • Trivialusis failų perdavimo protokolas (TFTP) – UDP prievadas 69.
  • Syslog – UDP prievadas 514.

Kas yra išeinantys ryšiai?

Išeinantis reiškia ryšius, išeinančius į konkretų įrenginį iš įrenginio / pagrindinio kompiuterio. pvz. Žiniatinklio naršyklė, jungianti prie jūsų žiniatinklio serverio, yra išeinantis ryšys (prie žiniatinklio serverio)

Rekomenduojamas: