已经undo ip http enable和undo ip https enable,但用端口扫描软件还是可以扫描出来,是不是方法不对?
已经undo ip http enable和undo ip https enable,但用端口扫描软件还是可以扫描出来,是不是方法不对?
(0)
最佳答案
使用undo autodeploy url enable 可以关闭80和443端口
autodeploy url enable命令用来开启通过URL地址向设备下发配置的功能。
undo autodeploy url enable命令用来关闭通过URL地址向设备下发配置的功能。
【命令】
autodeploy url enable
undo autodeploy url enable
【缺省情况】
通过URL地址向设备下发配置的功能处于开启状态。
SSL协议主要是给予HTTPS安全协议加密传输的,我们直接禁用端口,应该就不会报相关漏洞。
(0)
您好,以下是关闭的参考命令:
undo ip http enable
undo ip https enable
如果要禁止这些端口经过路由器,以下是参考命令:
acl ad 3000
rule 0 deny tcp source-port eq 80
rule 1 deny tcp destination-port eq 80
rule 2 deny tcp source-port eq 443
rule 3 deny tcp destination-port eq 443
quit
int gi 1/0/1
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
(0)
暂无评论
可以使用ACL对端口进行封堵,以下是参考命令:
1、创建ACL,对高危端口进行拦截:
acl number 3210
rule 0 deny tcp destination-port eq 135
rule 1 deny udp destination-port eq 135
rule 2 deny tcp destination-port eq 137
rule 3 deny udp destination-port eq netbios-ns
rule 4 deny tcp destination-port eq 138
rule 5 deny udp destination-port eq netbios-dgm
rule 6 deny udp destination-port eq netbios-ssn
rule 7 deny tcp destination-port eq 139
rule 8 deny tcp destination-port eq 445
rule 9 deny udp destination-port eq 445
rule 10 deny tcp destination-port eq 3389
rule 11 deny udp destination-port eq 3389
rule 20 deny tcp source-port eq 135
rule 21 deny udp source-port eq 135
rule 22 deny tcp source-port eq 137
rule 23 deny udp source-port eq netbios-ns
rule 24 deny tcp source-port eq 138
rule 25 deny udp source-port eq netbios-dgm
rule 26 deny udp source-port eq netbios-ssn
rule 27 deny tcp source-port eq 139
rule 28 deny tcp source-port eq 445
rule 29 deny udp source-port eq 445
rule 30 deny tcp source-port eq 3389
rule 31 deny udp source-port eq 3389
rule 1500 permit ip
2、将ACL下发到端口:
int range gi 1/0/1 gi 1/0/24
packet-filter 3210 inbound
packet-filter 3210 outbound
quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论