作者fzrmitsul (大哥是對的)
看板Network
標題[問題] 防火牆規則問題
時間Tue Apr 14 12:25:03 2009
下面是某校防火牆建立的規則:
號碼 來源網路 目的網路 服務 管制動作
1 any net any net tcp-135 丟棄
2 any net any net tcp-139 丟棄
3 any net any net tcp-445 丟棄
4 any net www sever http 放行
5 any net mail sever SMTP 放行
6 any net mail sever POP3 放行
Q1.若要封鎖來自校外某個IP的攻擊封包,則最好將封鎖規則加入在哪一個
號碼規則之前? (A) 規則1之前(B)規則4之前(C)規則5之前(D)規則6之前
答案是B
想請問版上前輩的是為何不能選擇A呢??
TCP-135、445這些PORT是指微軟正常開啟的PORT嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 60.244.73.42
1F:推 asadfish:都可以..越常使用到的規則要越前面,防火牆性能會較佳... 04/18 20:33
2F:→ asadfish:不過也要看他攻擊的是什麼port...如果攻擊的是456... 04/18 20:34
3F:→ asadfish:放在456之後反而會擋不掉...因為先放行了.... 04/18 20:36