日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

13
2023
07

端口映射的服務器被攻擊怎么辦?

企業(yè)內部的ERP、OA服務器很多都是通過端口映射到公網的,這樣就不可避免會招來攻擊。如下圖:

202307131689240408151874.png

服務器被攻擊會帶來很多危害,比如:

  1. 大量的DDoS會占用帶寬和服務器資源,影響正常的業(yè)務訪問。

  2. 服務器的系統(tǒng)漏洞、代碼漏洞被黑客利用,可能損壞服務器的軟件系統(tǒng)甚至于設備硬件。

所以保障服務器安全是網管技術人員的重要工作之一。本文中,我將結合WSG上網行為管理,介紹如何防止服務器被攻擊,以及一旦被攻擊如何及時處理。首先盡量不采用端口映射的方式,比如可以要求客戶端先撥入VPN然后再訪問內網,這樣就不會被攻擊了。如果只能采用端口映射的方式,服務器的保護主要考慮如下幾個方面:

  • 盡量采用不常見的端口

  • 開啟入侵防御來阻止入侵攻擊

  • 阻止來自國外的IP地址

  • 限定只能訪問的IP地址

1. 盡量采用不常見的端口

常見的80、8080、8090、808這樣的端口都在黑客程序的重點掃描范圍內,所以應當盡量采用靠后的不常見端口。比如53344、56688等。越靠后的端口越不容易被掃描到。如圖:

202307131689241661390252.png

2. 開啟入侵防御來阻止入侵攻擊

入侵防御系統(tǒng)會對訪問內網的數據包進行分析檢測,一旦發(fā)現有攻擊嘗試就可以阻止該IP的后續(xù)訪問。一次成功的攻擊需要一系列的后續(xù)操作,既然后續(xù)訪問被阻止,那么攻擊也就不能繼續(xù)了。如圖:

202302061675672949111253.png

3. 阻止來自國外的IP地址

很多攻擊源都來自國外,對于很多用戶來說,只要把國外的IP源阻止掉即可過濾掉90%以上的攻擊。阻止國外的攻擊需要配置兩條防火墻策略,一條是阻止所有的訪問(放在下面),一條是允許來自中國的訪問(放在上面),防火墻策略是逐條匹配的,這樣的效果就是只有中國的IP才會被允許。如圖:

202004261587878375547928.png

202004261587878604120621.png

4. 限定只允許訪問的IP地址

安全級別最高的就是限定只允許訪問的IP地址,通過對來源IP的限制,使得只有指定的IP地址(比如分公司IP)才允許訪問總部系統(tǒng)。這樣就很安全了,因為其他IP都無法訪問到你的服務器系統(tǒng)。配置如圖:

202307131689242641691247.png

202307131689242708569511.png

202307131689242997888860.png


服務器的安全是一個系統(tǒng)工程,除了上述的網絡防護手段外,還需要給服務器打上所有的安全補丁,確保操作系統(tǒng)和軟件都是安全的。并且做好定期的數據備份(備份數據不要放在同一塊硬盤上)。這樣才可以有效的保證服務器安全。

? 上一篇 下一篇 ?
超薄丝袜足j好爽在线观看| 小箩莉末发育娇小性色xxxx| 一本久久精品一区二区| 舌头伸进去添的我好爽高潮| 新婚妻子1-3部20章| 久热在线这里只有精品国产| 亚洲天堂精品久久久久久| 亚洲国产精品尤物yw在线观看| 24adc年龄确认18周岁进入| 亚洲6080yy久久无码国产| 久久国产精品亚洲va麻豆| 香蕉欧美成人精品av在线| 久久久一本精品99久久| 男女交性视频播放| 粗大好烫轻点太深好硬好涨视频 | 成人片色情免费观看网站| 日韩av一区二区三区四区| 中文无码亚洲精品制服丝袜| 亚洲AV无码专区国产乱码不卡| 把腿张开我帮你揉出水| 边摸边吃奶又黄激烈高h| 日韩av主播电影在线观看| 久久人妻内射无码一区三区| 国产剧情av精品迷奷| 久久大香香蕉国产| 含着奶头搓揉深深挺进| 欧美AV在线观看| 宝贝帮我拉开拉链它想你了| 久久精品国产成人| 亚洲综合欧美色五月俺也去| 亚洲av中文无码乱人伦在线r▽| 成人三级精品视频在线观看| 欧美成年人网站在线观看| 精品无码久久久久久久动漫| 熟女亚洲综合精品伊人久久| 中文字幕乱码亚洲精品一区| 国产精品人人妻人人爽| 久久精品国产亚洲AV麻豆| 亚洲黄色美女网站999| 老妇女内射国语对白九色| 亚洲性色AV私人影院无码|