Закрыть порты!
5 сентября 2017
Еще бы знать, как ограничить
подключения по протоколам Telnet, SHH.
Наши читатели уже хорошо знакомы с рекомендациями закрывать доступ потенциальным злоумышленникам к компьютеру по определенным портам и протоколам. О том, как сделать это для портов, мы рассказывали в выпуске «WannaCry. Закрыть порты». Почти так же можно закрыть доступ и по неиспользуемым протоколам.
Брандмауэр Dr.Web предназначен для защиты от несанкционированного доступа извне и предотвращения утечки важных данных по сети. Этот компонент позволяет контролировать подключение и передачу данных и блокировать подозрительные соединения на уровне пакетов и приложений. В частности, он позволяет и блокировать неиспользуемые порты.
Для настройки параметров работы Брандмауэра щелкните по значку в области уведомлений, разблокируйте возможность изменения настроек путем нажатия значка
(он изменит вид на
) и, нажав на появившийся значок
, выберите в меню Компоненты защиты пункт Брандмауэр.
Нас интересует пункт Изменить параметры работы для известных сетей, а в нем – используемый интерфейс. Активные интерфейсы отображаются в таблице автоматически.
Чтобы создать набор правил для новой программы, нажмите кнопку Создать. Последовательно в окнах Настройки пакетного фильтра и Новый набор правил нажмите Добавить.
В списке Критерий выберите TCP и укажите номер порта по умолчанию для интересующего протокола. Для Telnet номер порта – 23, для SSH –22 (списки портов для протоколов можно посмотреть, например, здесь: https://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP).
Нажмите OK.
#брандмауэр #Интернет #настройка_брандмауэра #настройки_Dr.Web #проверка_трафика #технологии_Dr.WebАнтивирусная правДА! рекомендует
Используйте функции Брандмауэра Dr.Web по максимуму! С еще одной возможностью, которую дает этот компонент, можно ознакомиться в выпуске «Заходите, дверь открыта».
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
22:45:28 2018-08-05
Неуёмный Обыватель
01:10:44 2018-06-26
vasvet
23:18:14 2018-04-07
Александр
23:05:52 2017-09-05
dyadya_Sasha
23:03:23 2017-09-05
vla_va
22:10:41 2017-09-05
Alexander
22:05:12 2017-09-05
AxooxA
21:56:29 2017-09-05
НинаК
21:50:10 2017-09-05
Dvakota
21:44:30 2017-09-05
ek
21:25:21 2017-09-05
Любитель пляжного футбола
21:23:22 2017-09-05
Galina X
20:40:03 2017-09-05
mk.insta
20:32:35 2017-09-05
orw_mikle
20:18:10 2017-09-05
tigra
19:44:33 2017-09-05
tigra
19:41:13 2017-09-05
Serjik
19:20:10 2017-09-05
Alexander
16:34:38 2017-09-05
npzarikov
16:03:16 2017-09-05
Родриго
14:40:28 2017-09-05
Родриго
14:38:56 2017-09-05
"Это не нравится " - Почему? - "Я не дорос до этого." - Ответил ли так когда-нибудь хоть один человек?"
Фридрих Ницше.
Вячeслaв
13:55:44 2017-09-05
Alexander
13:49:30 2017-09-05
@tigra, поделитесь своим опытом по портам 1024-1035, откуда информация, где можно почитать.
@admin, какое Ваше мнение по закрытию портов 1024-1035 в системе?
Спасибо за эту прикладную тему, убежден, обязательную для реализации.
PITONMAN
12:24:53 2017-09-05
SGES
12:19:23 2017-09-05
razgen
11:30:29 2017-09-05
Вячeслaв
11:17:47 2017-09-05
duduka
11:14:51 2017-09-05
DrKV
10:49:54 2017-09-05
-------
@admin? "Итого - два человека прочитали статью." - да, но - до времени вынесения этого вердикта: 10:03:42.
Вячeслaв
10:26:45 2017-09-05
dyadya_Sasha
10:14:03 2017-09-05
++++++++++
Вот вроде старый знакомый и думаешь, что знаешь его, как "облупленного", ан нет, зайдешь с другой стороны, с которой не касался, копнешь глубже и новый пласт открывается.))
Занес в избранное, как не укрепившееся в сознании.)))
Раш КХ
10:06:30 2017-09-05
Littlefish
10:05:03 2017-09-05
Раньше тоже так делал, но когда очень много программ "лезут" в интернет, то рано или поздно нажимать разрешить однократно начинает надоедать и приходится создавать правила.
Вячeслaв
10:03:42 2017-09-05
Итого - два человека прочитали статью.
Littlefish
10:02:55 2017-09-05
Вячeслaв
09:49:22 2017-09-05
Однако спасибо за внимательность
user
09:44:08 2017-09-05
Littlefish
09:36:29 2017-09-05
После нажатия на Изменить параметры работы для известных сетей появляется вот это окно - https://st.drweb.com/static/new-www/pravda/issue/brand_network_ru.png
Но в этом окне нету кнопки создать.
Чтобы добраться до настройки портов нужно
- нажать на кнопку Изменить (выделена красным квадратом, следующие картинки тоже выделены красными квадратами)- https://i.imgur.com/p1EVRLx.png
- нажать на кнопку Добавить - https://i.imgur.com/0m1bAkG.png
- в открывшемся окне снова нажать на кнопку Добавить - https://i.imgur.com/YHKnAkI.png
- а далее следовать рекомендациям из выпуска - В списке Критерий выберите TCP и укажите номер порта по умолчанию для интересующего протокола...
Andromeda
09:30:13 2017-09-05
Littlefish
09:04:21 2017-09-05
Littlefish
09:01:52 2017-09-05
Влад
08:42:07 2017-09-05
Марина
08:35:45 2017-09-05
Sasha50
08:34:30 2017-09-05
Vlad X
08:30:03 2017-09-05
просит,разрешаю одноразово.
maestro431
08:08:22 2017-09-05
Natalya_2017
07:59:18 2017-09-05
eaglebuk
07:37:52 2017-09-05
tigra
06:29:08 2017-09-05