防火墙配置步骤(勒索病毒、445)(阻止勒索病毒)

防火墙配置步骤(勒索病毒、445)(阻止勒索病毒)

防火墙配置建议步骤(限制性策略需要确认是否对业务有影响):

1、产品型号与系统版本确认,如有需要升级系统版本

2、授权导入与产品激活


3、主机名与时间配置

4、远程管理信息配置(默认密码修改、web远程管理、telnet\ssh远程管理)

5、网口配置

6、默认路由配置

7、回程路由配置

8、应用控制策略配置
防护勒索病毒(封TCP/UDP的135、137、138、139端口和TCP的445端口)
高危端口(封TCP3389、TCP23、 TCP22)

9、源NAT配置

10、目的NAT配置(虚拟ip、虚拟服务器、内网服务器,各厂家叫法不一样)

11、防护策略()

12、其他

1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 防火墙配置步骤(勒索病毒、445)(阻止勒索病毒)

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!