暂无评论
为外网防火墙封堵高危端口,是提升安全性的关键操作。最直接的方法是在防火墙上配置安全策略,明确拒绝(Deny) 来自外网(Untrust区域)访问内网(Trust区域)高危端口的流量。
进入系统视图:
创建高级ACL:
请确保ACL编号(如3000-3999)未被占用。
添加拒绝规则:
根据需求添加规则。例如,拒绝外部访问TCP 445和UDP 137端口。
将ACL应用到接口:
将ACL应用到外网接口的入方向(inbound)。
保存配置:
配置完成后,可以通过以下方式验证:
检查策略命中次数:在Web界面或使用 display security-policy rule 命令查看策略的命中计数。
外部端口扫描:从外网对防火墙公网IP进行端口扫描,确认高危端口状态为Filtered或Closed。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论