سلام
دوستان دقیقا چه سرویسها و پورتهایی برای دیتاسنتر هتزنر توسط میکروتیک باید بسته بشند ممنون میشم یک لیست دقیق بدید لطفا دوستانی که تجربه دارند شرکت کنند
- - - Updated - - -
دوستان نظری ندارند
نمایش نسخه قابل چاپ
سلام
دوستان دقیقا چه سرویسها و پورتهایی برای دیتاسنتر هتزنر توسط میکروتیک باید بسته بشند ممنون میشم یک لیست دقیق بدید لطفا دوستانی که تجربه دارند شرکت کنند
- - - Updated - - -
دوستان نظری ندارند
سلام
بد افزارها می توانند از هر پورتی استفاده کنند ، پیشنهاد می کنم فقط پورت هایی که کاربرانتان نیاز دارند را باز بگذارید.
VNC / RDP / SSH / SMTP / POP3 / IMAP / HTTP / Alternative HTTP / cPanel / Directadmin / Plesk و...
اکثر ابیوزها به خاطر دو مورد اسپم و عدم رعایت کپی رایت هستند
اول شناسایی کنید که بیشتر سرور کدوم موارد مشکل دارید و بعد اقدام به بستن پورت ها کنید
خوب شما وقتی از میکروتیک به عنوان روتر در داخل فضای مجازی استفاده میکنید دستتون کاملا باز هست
میتونید یک یا چند سوئیچ مجازی داشته باشید و برای هر پورت به صورت جداگانه رول های مناسب رو روی فایروال اعمال کنید
پورت 25 رو برای کل شبکه محدود کنید و فقط برای سرورهای مجازی ای که قصد ارسال ایمیل رو دارند باز کنید
برای ابیوز های کپی رایت هم سعی کنید کلا پروتوکل های p2p رو روی شبکه محدود کنید
دوستان هتزنری دیگه ی ما هم نظر بدن
با تشکر