Logo da.boatexistence.com

Skal jeg blokere udgående forbindelser?

Indholdsfortegnelse:

Skal jeg blokere udgående forbindelser?
Skal jeg blokere udgående forbindelser?

Video: Skal jeg blokere udgående forbindelser?

Video: Skal jeg blokere udgående forbindelser?
Video: Block Programs Incoming and Outgoing Internet Connections in Windows Firewall 2024, Kan
Anonim

Blokering af udgående trafik er norm alt en fordel ved at begrænse, hvad en angriber kan gøre, når de har kompromitteret et system på dit netværk. Blokering af udgående trafik kan hjælpe med at forhindre dette i at ske, så det er ikke så meget til at forhindre dig i at blive inficeret som at gøre det mindre slemt, når det er sket.

Hvorfor er det god praksis at blokere ubrugte udgående porte?

Fordi du vil begrænse, men ikke forhindre adgang

Selv om det ikke er en idiotsikker sikkerhedsforanst altning, eliminerer det langt størstedelen af ondsindet trafik, hvilket giver dig mulighed for at fokusere din opmærksomhed på de mere avancerede angribere.

Skal indgående forbindelser blokeres?

Samlet set er det stort set det samme. Indgående forbindelser til programmer er blokeret, medmindre de er på den tilladte liste … Du har også en offentlig og privat netværksprofil til firewallen og kan styre præcis, hvilket program der kan kommunikere på det private netværk i modsætning til til internettet.

Hvilke porte skal altid blokeres?

SANS Institute anbefaler f.eks. at blokere udgående trafik, der bruger følgende porte:

  • MS RPC – TCP & UDP-port 135.
  • NetBIOS/IP – TCP- og UDP-porte 137-139.
  • SMB/IP – TCP-port 445.
  • Trivial File Transfer Protocol (TFTP) – UDP-port 69.
  • Syslog – UDP-port 514.

Hvad er udgående forbindelser?

Udgående henviser til forbindelser, der går ud til en bestemt enhed fra en enhed/vært. for eksempel. En webbrowser, der forbinder til din webserver, er en udgående forbindelse (til webserveren)

Anbefalede: