偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何阻止外網(wǎng)攻擊公司局域網(wǎng)

安全 應用安全
當前網(wǎng)絡(luò)安全形勢嚴峻,來自外網(wǎng)的攻擊與日俱增。局域網(wǎng)一不小心就會受到病毒、蠕蟲、勒索軟件的攻擊,導致嚴重的損失。本文中,我將結(jié)合WSG網(wǎng)關(guān)(WFilter NGF)來介紹如何阻止外網(wǎng)的攻擊。

 當前網(wǎng)絡(luò)安全形勢嚴峻,來自外網(wǎng)的攻擊與日俱增。局域網(wǎng)一不小心就會受到病毒、蠕蟲、勒索軟件的攻擊,導致嚴重的損失。本文中,我將結(jié)合WSG網(wǎng)關(guān)(WFilter NGF)來介紹如何阻止外網(wǎng)的攻擊。請注意,本文只討論如何阻止網(wǎng)絡(luò)攻擊,單機的防護是另外的課題不在本文的討論范圍內(nèi)。阻止外網(wǎng)攻擊主要包括如下部分:

1. 合理的防火墻配置

防火墻策略首先要保護局域網(wǎng)設(shè)備,不讓外網(wǎng)直接訪問到網(wǎng)關(guān)自身,也不轉(zhuǎn)發(fā)來自外網(wǎng)的數(shù)據(jù)。如下圖:WSG的“外網(wǎng)區(qū)域(WAN ZONE)”默認是阻止“入方向(到WSG自身)”和“轉(zhuǎn)發(fā)方向(轉(zhuǎn)發(fā)到內(nèi)網(wǎng))”。這是防火墻的第一道防護策略。

  

2. 注意端口映射的規(guī)則

雖然防火墻策略已經(jīng)阻止了來自外網(wǎng)的訪問,但是端口映射的主機是不在此列的。做了端口映射,那就意味著把這臺主機暴露到了公網(wǎng)上。病毒一旦攻破了這個主機,就可以以這臺主機為跳板感染整個局域網(wǎng)。所以,端口映射一般要注意如下的規(guī)則:

  1. 需要映射出去的主機單獨一個VLAN(也就是DMZ)。即使該主機被攻破,病毒也只能感染DMZ區(qū),不會危害到整個內(nèi)網(wǎng)。
  2. 避免常用的端口。比如你用默認的3389端口,那么攻擊程序立刻就知道這是遠程桌面服務(wù),從而就可以采用對應的滲透手動來攻擊。采用一些不常用的端口可以起到一定的保護作用。

3. 阻止來自高風險區(qū)域的訪問

主管部門經(jīng)常會發(fā)布一些外網(wǎng)攻擊的IP地址,我們可以直接把這些IP地址用防火墻阻止掉(配置下圖策略后,該IP無法訪問映射的服務(wù))。如下圖:

  

  

4. 采用更嚴格的訪問限制策略

很多惡意攻擊都來源于國外,那么我們可以通過防火墻策略里面的“指定國家地區(qū)”功能。比如只允許來自中國地區(qū)的訪問。實現(xiàn)該功能需要兩條策略配合,一條禁止所有,一條允許中國的IP。配置如下圖:

  

  

經(jīng)過上述配置后,即可有效的阻止來自外網(wǎng)的攻擊。其實外網(wǎng)攻擊主要攻擊的是端口映射的主機,并以此為跳板攻擊到內(nèi)網(wǎng)。如非必要,盡量不要直接做端口映射。

 

責任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2020-05-09 16:13:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2012-11-02 13:08:58

2009-01-20 10:38:00

2011-07-29 12:50:52

2009-08-11 15:04:06

2009-02-11 09:27:00

2015-08-13 13:47:17

2009-08-07 11:23:06

宿舍局域網(wǎng)局域網(wǎng)組建

2009-07-27 10:23:29

局域網(wǎng)維護

2010-09-25 15:19:10

2010-09-27 09:03:29

組建無線局域網(wǎng)

2011-09-19 16:06:55

路由器局域網(wǎng)分段

2010-08-25 12:55:25

2010-09-02 09:07:53

2009-12-23 17:29:45

2017-09-08 11:17:32

網(wǎng)絡(luò)系統(tǒng)新房局域網(wǎng)

2009-08-16 21:41:30

無線局域網(wǎng)解決方案

2009-08-16 21:59:38

WLAN無線局域網(wǎng)小型企業(yè)

2011-08-17 14:12:18

無線局域網(wǎng)

2020-12-16 08:04:02

局域網(wǎng)外網(wǎng)路由器
點贊
收藏

51CTO技術(shù)棧公眾號