ESM-AV-G杀毒部署在防火墙内部,需要给墙外用户提供杀毒服务,防火墙需要放通杀毒的哪些端口呀
(0)
最佳答案
ESM-AV-G杀毒部署在防火墙内部时,需在防火墙上放通以下端口:
一、核心服务端口
1.
协议:TCP
用途:服务端与Web管理控制台通信(管理页面、客户端下载等)。
2.
协议:TCP
用途:服务端与客户端通信(注册、心跳、数据上传)。
3.
协议:HTTPS
用途:系统管理员登录Web服务。
4.
协议:HTTPS
用途:补丁下载(互联网环境)。
二、客户端与控制中心交互端口
1.
协议:HTTP
用途:软件/病毒库升级服务。
2.
协议:UDP
用途:系统调度服务。
3.
协议:TCP
用途:事务处理及云查服务。
4.
协议:HTTP
用途:文件上报服务。
5.
协议:HTTP
用途:内网补丁下载。
三、其他关键端口
1.
协议:TCP
用途:客户端下载服务。
2.
协议:TCP
用途:网页防篡改组件同步(若部署发布端)。
3.
协议:TCP
用途:网页防篡改管理端与监控端/发布端通信。
(0)
为了允许墙外用户通过ESM-AV-G杀毒服务,防火墙需要放通以下端口:
1. HTTP协议,端口号9681,用于软件/病毒库升级服务。
2. UDP协议,端口号9683,用于系统调度服务。
3. TCP协议,端口号9685/9686,用于事务处理和云查服务。
4. HTTP协议,端口号9682,用于上报文件服务。
5. HTTP协议,端口号8530/8531,用于补丁下载服务(内网WSUS环境)。
确保这些端口在防火墙的安全策略中被正确配置,以允许必要的通信。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论