caspara
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору немного почистю свой даббл-пост Если это КОРПОРАТИВНЫЙ прокси, то он изначально все allow Добавлено: 2_seagram Нашел, правда в русской версии немного по другому.... А ты какой уровень рекомендуешь ? Если ты сидишь за корпоративным файером, и твой Комод "просто так" стоит, для отлучения вареза от интернета и не боишься, что тебя могут коллеги по сети кикнуть в синий экран, то уровень можешь ставить любой, при условии, что все правила настроены корректно, и вконце концов, можешь даже оставить правило фильтрации пакетов "РАЗРЕШИТЬ ВСЕ", но не для приложений, если все-таки боишься злобных админов, то в реестре делаешь правило, и по сетке тебя практически никто не достанет: HKLM\SYSTEM\CurrentControlSet\Control\Lsa SetValue "RestrictAnonymous"=dword:00000001 (1) но это уже другая история или блокируешь по своей локали траф по 137-139, 445 TCP+UDP - сеть будет у тебя и вовсе дохлой Общая (но не глобальная) рекомендация настройки файеров такая 1. Сначала режим обучения, или средний + ОБЯЗАТЕЛЬНОЕ уведомления об алертах + ведение логов приложения и скана портов, некоторые файеры имеют особенность, в которых правило фильтрации пакетов имеют свою ОЧЕРЕДНОСТЬ, а именно, например: (правило на базе файера Касперского, для почты) Правило 1 Разрешить сетевой трафик по TCP удаленный сервер: (мой почтовый) с локально адреса ххх.ххх.ххх.ххх + лог (с какого порта и на какой идет траффик) Правило 2, следует за правилом 1 СРАЗУ Блокировать траффик по ТСР удаленный сервер: 0.0.0.0-247.255.255.255 удаленный порты: 1-65535 на локальный адрес: ххх.ххх.ххх.ххх на локальный порты 25, 110 И вот такой результат для вашего внимания (результат и меня самого удивил): ЛОГ этих правил выложу позже в этом посте 2. Когда все ОК, ставишь уровень ВЫСОКИЙ, когда на этом уровне будут блокироваться все НОВЫЕ приложения, кроме тех, что указаны тобой ранее, то есть "ЗАПРЕЩЕНО ВСЕ, ЧТО НЕ РАЗРЕШЕНО", файер настроен, и дальше ты только смотришь алерты и осуществляешь мелкую профилактику Если это КОРПОРАТИВНЫЙ прокси, то он изначально все allow правила должны находится внизу (если позволяет файер делать такое) а deny правила находятся вверху. | Всего записей: 468 | Зарегистр. 04-08-2004 | Отправлено: 10:43 03-09-2007 | Исправлено: caspara, 11:25 03-09-2007 |
|