国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

26
2020
04

如何阻止外网攻击公司局域网?

当前网络安全形势严峻,来自外网的攻击与日俱增。局域网一不小心就会受到病毒、蠕虫、勒索软件的攻击,导致严重的损失。本文中,我将结合WSG网关(WFilter NGF)来介绍如何阻止外网的攻击。请注意,本文只讨论如何阻止网络攻击,单机的防护是另外的课题不在本文的讨论范围内。阻止外网攻击主要包括如下部分:

1. 合理的防火墙配置

防火墙策略首先要保护局域网设备,不让外网直接访问到网关自身,也不转发来自外网的数据。如下图:WSG的“外网区域(WAN ZONE)”默认是阻止“入方向(到WSG自身)”和“转发方向(转发到内网)”。这是防火墙的第一道防护策略。

202004261587871859927973.png

2. 注意端口映射的规则

虽然防火墙策略已经阻止了来自外网的访问,但是端口映射的主机是不在此列的。做了端口映射,那就意味着把这台主机暴露到了公网上。病毒一旦攻破了这个主机,就可以以这台主机为跳板感染整个局域网。所以,端口映射一般要注意如下的规则:

  1. 需要映射出去的主机单独一个VLAN(也就是DMZ)。即使该主机被攻破,病毒也只能感染DMZ区,不会危害到整个内网。

  2. 避免常用的端口。比如你用默认的3389端口,那么攻击程序立刻就知道这是远程桌面服务,从而就可以采用对应的渗透手动来攻击。采用一些不常用的端口可以起到一定的保护作用。

3. 阻止来自高风险区域的访问

主管部门经常会发布一些外网攻击的IP地址,我们可以直接把这些IP地址用防火墙阻止掉(配置下图策略后,该IP无法访问映射的服务)。如下图:

202004261587877799106590.png

202004261587878136116469.png

4. 采用更严格的访问限制策略

很多恶意攻击都来源于国外,那么我们可以通过防火墙策略里面的“指定国家地区”功能。比如只允许来自中国地区的访问。实现该功能需要两条策略配合,一条禁止所有,一条允许中国的IP。配置如下图:

202004261587878375547928.png

202004261587878604120621.png


经过上述配置后,即可有效的阻止来自外网的攻击。其实外网攻击主要攻击的是端口映射的主机,并以此为跳板攻击到内网。如非必要,尽量不要直接做端口映射。


? 上一篇 下一篇 ?
主站蜘蛛池模板: 亚洲熟妇无码爱v在线观看 亚洲熟妇无码八av在线播放 | 成人毛片在线视频 | 自拍偷区亚洲综合美利坚 | 久久精品99无色码中文字幕 | 国产大屁股视频免费区 | 亚洲国产美国国产综合一区二区 | 午夜看片网址 | 日韩视频在线观看一区二区 | 激情久久久久久久久久久 | 欧美亚洲综合成人a∨在线 欧美亚洲综合另类成人 | 免费在线你懂的 | 天天草天天爽 | 久久精品亚洲中文字幕无码麻豆 | 国产亚州精品女人久久久久久 | 免费a级毛片18禁网站app | 毛片大全高清免费 | 一级特黄aaa大片大全 | 免费毛片看 | 一级做a爰片性色毛片视频图片 | 国产午夜精品一区二区 | 一道精品视频一区二区三区图片 | 国产成人福利视频网站 | 国模和精品嫩模私拍视频 | 国产精品视频久久久久 | 久久久久久99 | 激情做人爱免费视频 | 久久网站在线观看 | 亚洲 欧美 激情 小说 另类 | 国产日产欧美精品一区二区三区 | sihu影院永久在线影院 | 亚洲av无码av在线播放 | 国产精品毛片va一区二区三区 | 国产一区二卡三区四区 | a天堂视频| 精品无码av一区二区三区不卡 | 风流少妇又紧又爽又丰满 | 碰碰人人 | 久久精品国产亚洲av麻豆图片 | 亚洲精品成人无码中文毛片不卡 | 人人妻人人澡人人爽人人精品av | 一本久久知道综合久久 |