日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

26
2020
04

如何阻止外網(wǎng)攻擊公司局域網(wǎng)?

當前網(wǎng)絡安全形勢嚴峻,來自外網(wǎng)的攻擊與日俱增。局域網(wǎng)一不小心就會受到病毒、蠕蟲、勒索軟件的攻擊,導致嚴重的損失。本文中,我將結合WSG網(wǎng)關(WFilter NGF)來介紹如何阻止外網(wǎng)的攻擊。請注意,本文只討論如何阻止網(wǎng)絡攻擊,單機的防護是另外的課題不在本文的討論范圍內。阻止外網(wǎng)攻擊主要包括如下部分:

1. 合理的防火墻配置

防火墻策略首先要保護局域網(wǎng)設備,不讓外網(wǎng)直接訪問到網(wǎng)關自身,也不轉發(fā)來自外網(wǎng)的數(shù)據(jù)。如下圖:WSG的“外網(wǎng)區(qū)域(WAN ZONE)”默認是阻止“入方向(到WSG自身)”和“轉發(fā)方向(轉發(fā)到內網(wǎng))”。這是防火墻的第一道防護策略。

202004261587871859927973.png

2. 注意端口映射的規(guī)則

雖然防火墻策略已經(jīng)阻止了來自外網(wǎng)的訪問,但是端口映射的主機是不在此列的。做了端口映射,那就意味著把這臺主機暴露到了公網(wǎng)上。病毒一旦攻破了這個主機,就可以以這臺主機為跳板感染整個局域網(wǎng)。所以,端口映射一般要注意如下的規(guī)則:

  1. 需要映射出去的主機單獨一個VLAN(也就是DMZ)。即使該主機被攻破,病毒也只能感染DMZ區(qū),不會危害到整個內網(wǎng)。

  2. 避免常用的端口。比如你用默認的3389端口,那么攻擊程序立刻就知道這是遠程桌面服務,從而就可以采用對應的滲透手動來攻擊。采用一些不常用的端口可以起到一定的保護作用。

3. 阻止來自高風險區(qū)域的訪問

主管部門經(jīng)常會發(fā)布一些外網(wǎng)攻擊的IP地址,我們可以直接把這些IP地址用防火墻阻止掉(配置下圖策略后,該IP無法訪問映射的服務)。如下圖:

202004261587877799106590.png

202004261587878136116469.png

4. 采用更嚴格的訪問限制策略

很多惡意攻擊都來源于國外,那么我們可以通過防火墻策略里面的“指定國家地區(qū)”功能。比如只允許來自中國地區(qū)的訪問。實現(xiàn)該功能需要兩條策略配合,一條禁止所有,一條允許中國的IP。配置如下圖:

202004261587878375547928.png

202004261587878604120621.png


經(jīng)過上述配置后,即可有效的阻止來自外網(wǎng)的攻擊。其實外網(wǎng)攻擊主要攻擊的是端口映射的主機,并以此為跳板攻擊到內網(wǎng)。如非必要,盡量不要直接做端口映射。


? 上一篇 下一篇 ?
欧美一区二区三区在线精品 | 色欲av精品人妻一区二区| 夜夜爽夜夜叫夜夜高潮漏水| 国产成人无码av| 亚洲av久久无码精品九九| 国产精品久久久永久观看| 国产 日本 欧美 99| 欧VODAFONEWIFI69| av电影网站区一区二区三| 亚洲综合av伊人久久麻豆| 无码人妻精品一区二区蜜桃在线看| yin荡的人妻美妇系列| 久久久久久久久久人妻精品| 欧美一区二区三区久久综| 国产三级在线免费观看网站| 在教室伦流澡到高潮hnp| 免费在线观看成人电影| 国产精品久久久精品影院| 亚洲aⅴ熟女五十路中出| 久热这里只有精品视频6| 97视频在线观看免费观看| 久久久国产精品2020| 337p大胆啪啪私拍人体| 国产又爽又粗又猛的视频| 中文字幕一精品亚洲无线一区| 国产熟女一区二区三区五月婷| 噜噜噜久久亚洲精品国产| 高h全肉np放荡日记| 无码人妻久久一区二区三区免费丨 | 男人撕开奶罩揉吮奶头gif| 国产亚洲精品久久久在线| 久久国产精品成人片免费| 亚洲精品无码高潮喷水在线| 翁熄系列乱a片视频在线| 国产伦精品一区二区三区不卡| 男的插女的下面在线观看| 久久66热人妻偷产精品9| 久久久ww国产蜜臀av| 欧美成精品一区二区三区| 久久欧美牲大无无码毛片| 色一情一乱一区二区av|