Re: [問題] 防火牆規則問題

看板Network作者 (eric)時間17年前 (2009/04/14 13:25), 編輯推噓1(100)
留言1則, 1人參與, 最新討論串2/2 (看更多)
※ 引述《fzrmitsul (大哥是對的)》之銘言: : 下面是某校防火牆建立的規則: : 號碼 來源網路 目的網路 服務 管制動作 : 1 any net any net tcp-135 丟棄 : 2 any net any net tcp-139 丟棄 : 3 any net any net tcp-445 丟棄 : 4 any net www sever http 放行 : 5 any net mail sever SMTP 放行 : 6 any net mail sever POP3 放行 : Q1.若要封鎖來自校外某個IP的攻擊封包,則最好將封鎖規則加入在哪一個 : 號碼規則之前? (A) 規則1之前(B)規則4之前(C)規則5之前(D)規則6之前 : 答案是B : 想請問版上前輩的是為何不能選擇A呢?? : TCP-135、445這些PORT是指微軟正常開啟的PORT嗎? 答案a也是可以,就端看那一個流量高! 135、139、445是分享port! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.160.243

04/14 15:14, , 1F
謝謝您的回答
04/14 15:14, 1F
文章代碼(AID): #19v1v1Wb (Network)
討論串 (同標題文章)
文章代碼(AID): #19v1v1Wb (Network)