天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

26
2020
04

如何阻止外網(wǎng)攻擊公司局域網(wǎng)?

當(dāng)前網(wǎng)絡(luò)安全形勢嚴(yán)峻,來自外網(wǎng)的攻擊與日俱增。局域網(wǎng)一不小心就會受到病毒、蠕蟲、勒索軟件的攻擊,導(dǎo)致嚴(yán)重的損失。本文中,我將結(jié)合WSG網(wǎng)關(guān)(WFilter NGF)來介紹如何阻止外網(wǎng)的攻擊。請注意,本文只討論如何阻止網(wǎng)絡(luò)攻擊,單機(jī)的防護(hù)是另外的課題不在本文的討論范圍內(nèi)。阻止外網(wǎng)攻擊主要包括如下部分:

1. 合理的防火墻配置

防火墻策略首先要保護(hù)局域網(wǎng)設(shè)備,不讓外網(wǎng)直接訪問到網(wǎng)關(guān)自身,也不轉(zhuǎn)發(fā)來自外網(wǎng)的數(shù)據(jù)。如下圖:WSG的“外網(wǎng)區(qū)域(WAN ZONE)”默認(rèn)是阻止“入方向(到WSG自身)”和“轉(zhuǎn)發(fā)方向(轉(zhuǎn)發(fā)到內(nèi)網(wǎng))”。這是防火墻的第一道防護(hù)策略。

202004261587871859927973.png

2. 注意端口映射的規(guī)則

雖然防火墻策略已經(jīng)阻止了來自外網(wǎng)的訪問,但是端口映射的主機(jī)是不在此列的。做了端口映射,那就意味著把這臺主機(jī)暴露到了公網(wǎng)上。病毒一旦攻破了這個主機(jī),就可以以這臺主機(jī)為跳板感染整個局域網(wǎng)。所以,端口映射一般要注意如下的規(guī)則:

  1. 需要映射出去的主機(jī)單獨一個VLAN(也就是DMZ)。即使該主機(jī)被攻破,病毒也只能感染DMZ區(qū),不會危害到整個內(nèi)網(wǎng)。

  2. 避免常用的端口。比如你用默認(rèn)的3389端口,那么攻擊程序立刻就知道這是遠(yuǎn)程桌面服務(wù),從而就可以采用對應(yīng)的滲透手動來攻擊。采用一些不常用的端口可以起到一定的保護(hù)作用。

3. 阻止來自高風(fēng)險區(qū)域的訪問

主管部門經(jīng)常會發(fā)布一些外網(wǎng)攻擊的IP地址,我們可以直接把這些IP地址用防火墻阻止掉(配置下圖策略后,該IP無法訪問映射的服務(wù))。如下圖:

202004261587877799106590.png

202004261587878136116469.png

4. 采用更嚴(yán)格的訪問限制策略

很多惡意攻擊都來源于國外,那么我們可以通過防火墻策略里面的“指定國家地區(qū)”功能。比如只允許來自中國地區(qū)的訪問。實現(xiàn)該功能需要兩條策略配合,一條禁止所有,一條允許中國的IP。配置如下圖:

202004261587878375547928.png

202004261587878604120621.png


經(jīng)過上述配置后,即可有效的阻止來自外網(wǎng)的攻擊。其實外網(wǎng)攻擊主要攻擊的是端口映射的主機(jī),并以此為跳板攻擊到內(nèi)網(wǎng)。如非必要,盡量不要直接做端口映射。


? 上一篇 下一篇 ?
亚洲av中文字幕一区二区| 久99精品免费一区二区| 亚洲情色自拍偷拍在线观看| 精品国产一级二级三级在线| 亚洲国产精品久久一线不卡| 制服丝袜第一页在线观看| gogogo手机高清视频免费观看 | 国产日韩一区二区三区在线| 在线播放的网站| 极品三级精品三级在线专区| 久久久久久日韩在线观看| 久久久久久久久免费高清| 免费久久狼人香蕉网国产| 在线观看扣喷水漂亮美女| 亚洲阿v2017在线观看| 无码人妻精品一区二区蜜桃百度| 欧美日一区二区在线观看| 久久久一本精品99久久精品66| 欧美综合在线24p不卡| 人妻人人澡人人添人人爽人人玩 | 熟妇女人妻丰满少妇中文字幕| 亚洲av无码一区二区三区在线观看 | 99re99视频在线视频| 精品人妻少妇嫩草av无码专区| 暖暖 在线 日本 高清| 亚洲级αv无码毛片久久精品| 久久久精品一区aaa片| 亚洲中文字幕一区二区三区| 无码无遮挡刺激喷水视频| 国产精品无码一本二本三本色∴ | 极品教师在线观看免费完整版| 天天夜夜草草久久伊人69堂| 99国产精品久久99久久久 | 欧美天天影视色欲spa| 日韩精品 一区二区三区| 久久av免费一区二区观看| 国产挤奶水在线视频播放| 中文字幕中文字幕中一区| A片无遮挡无码免费视频| 亚洲性感美女男人的天堂| 少妇被又大又粗又爽毛片久久黑人|