Logo sv.boatexistence.com

Ska jag blockera utgående anslutningar?

Innehållsförteckning:

Ska jag blockera utgående anslutningar?
Ska jag blockera utgående anslutningar?

Video: Ska jag blockera utgående anslutningar?

Video: Ska jag blockera utgående anslutningar?
Video: L2TP VPN KEENETIC 2024, Maj
Anonim

Blockering av utgående trafik är vanligtvis en fördel för att begränsa vad en angripare kan göra när de har äventyrat ett system i ditt nätverk. Blockering av utgående trafik kan hjälpa till att stoppa detta från att hända, så det är inte så mycket att hindra dig från att bli smittad som att göra det mindre illa när det har hänt.

Varför är det bra att blockera oanvända utgående portar?

För att du vill begränsa men inte förhindra åtkomst

Även om det inte är en idiotsäker säkerhetsåtgärd, eliminerar den den stora majoriteten av skadlig trafik, vilket gör att du kan fokusera din uppmärksamhet på de mer avancerade angriparna.

Ska inkommande anslutningar blockeras?

Sammantaget är det ungefär detsamma. Inkommande anslutningar till program blockeras såvida de inte finns på den tillåtna listan … Du har också en publik och privat nätverksprofil för brandväggen och kan styra exakt vilket program som kan kommunicera på det privata nätverket till skillnad från till internet.

Vilka portar ska alltid blockeras?

SANS Institute rekommenderar till exempel att blockera utgående trafik som använder följande portar:

  • MS RPC – TCP & UDP-port 135.
  • NetBIOS/IP – TCP- och UDP-portar 137-139.
  • SMB/IP – TCP-port 445.
  • Trivial File Transfer Protocol (TFTP) – UDP-port 69.
  • Syslog – UDP-port 514.

Vad är utgående anslutningar?

Utgående hänvisar till anslutningar som går ut till en specifik enhet från en enhet/värd. t.ex. En webbläsare som ansluter till din webbserver är en utgående anslutning (till webbservern)

Rekommenderad: