找回密码
 加入我们
搜索
      
查看: 2996|回复: 6

[网络] 原来服务器的防火墙完全可以设置的很严格

[复制链接]
发表于 2024-3-23 20:30 | 显示全部楼层 |阅读模式
本帖最后由 chainofhonor 于 2024-3-23 20:33 编辑

刚刚把一台windows server 2016的服务器设置了非常严格的防火墙策略

入站 默认阻止
出站 默认阻止

然后添加入站规则
允许远程桌面  (而且远程只允许我自己访问 我查看了我的IP ,然后截取了前2段 放行了/16)
允许几个提供服务的端口
允许ping
就没了,就放行这几个端口

然后设置出站规则
允许ping (这个其实可以不用,服务器一般不需要主动往外ping)
允许DNS解析UDP 53
允许同步时间UDP 123
允许访问KMS服务器的1688端口
然后就没了

这么严格的设置以后我的服务器没有任何问题
提供的服务一切正常

我最开始看到默认的那些放行规则,我以为很重要呢,没想到全部都禁了一点问题都没有
发表于 2024-3-23 20:35 来自手机 | 显示全部楼层
所谓0day恐怕是没网线没电也能进出吧
发表于 2024-3-23 20:40 | 显示全部楼层
要“发神经”不就跟以前毛豆的开paranoid模式,然后一条一条手动更规则放过一样么
发表于 2024-3-23 20:48 | 显示全部楼层
楼主忘了漏洞,有洞你再怎么设置都没用,我说的
发表于 2024-3-23 21:37 | 显示全部楼层
棒主很棒,也很有安全意识。

现有条件下至少网络这个层面的安全已经保障的很好。

至于漏洞那些无法控制的部分,只能听之任之,这个对所有人都一视同仁。
发表于 2024-3-23 23:06 | 显示全部楼层
前端再加个物理防火墙,妥妥的。
发表于 2024-3-23 23:10 | 显示全部楼层
服务器设置成这样不是基操吗,不必要的端口全禁了。漏洞一般是软件的事情,通过合法端口传输攻击指令到你的软件。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-28 00:20 , Processed in 0.008584 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表