Logo no.boatexistence.com

Skal jeg blokkere utgående tilkoblinger?

Innholdsfortegnelse:

Skal jeg blokkere utgående tilkoblinger?
Skal jeg blokkere utgående tilkoblinger?

Video: Skal jeg blokkere utgående tilkoblinger?

Video: Skal jeg blokkere utgående tilkoblinger?
Video: Sainsmart 3018 PROVer Mach3 Cnc Build, Test & Review 2024, Kan
Anonim

Blokkering av utgående trafikk er vanligvis en fordel for å begrense hva en angriper kan gjøre når de har kompromittert et system på nettverket ditt. Blokkering av utgående trafikk kan bidra til å stoppe dette fra å skje, så det er ikke så mye som hindrer deg i å bli smittet som å gjøre det mindre ille når det har skjedd.

Hvorfor er det god praksis å blokkere ubrukte utgående porter?

Fordi du vil begrense, men ikke forhindre tilgang

Selv om det ikke er et idiotsikkert sikkerhetstiltak, eliminerer det det store flertallet av ondsinnet trafikk, slik at du kan fokusere din oppmerksomhet på de mer avanserte angriperne.

Bør innkommende tilkoblinger blokkeres?

Samlet sett er det stort sett det samme. Innkommende tilkoblinger til programmer er blokkert med mindre de er på den tillatte listen … Du har også en offentlig og privat nettverksprofil for brannmuren og kan kontrollere nøyaktig hvilket program som kan kommunisere på det private nettverket i motsetning til til Internett.

Hvilke porter bør alltid blokkeres?

SANS Institute anbefaler for eksempel å blokkere utgående trafikk som bruker følgende porter:

  • MS RPC – TCP- og UDP-port 135.
  • NetBIOS/IP – TCP- og UDP-porter 137-139.
  • SMB/IP – TCP-port 445.
  • Trivial File Transfer Protocol (TFTP) – UDP-port 69.
  • Syslog – UDP-port 514.

Hva er utgående forbindelser?

Utgående refererer til tilkoblinger som går ut til en bestemt enhet fra en enhet/vert. f.eks. En nettleser som kobler til webserveren din er en utgående tilkobling (til webserveren)

Anbefalt: