Logo nl.boatexistence.com

Moet ik uitgaande verbindingen blokkeren?

Inhoudsopgave:

Moet ik uitgaande verbindingen blokkeren?
Moet ik uitgaande verbindingen blokkeren?

Video: Moet ik uitgaande verbindingen blokkeren?

Video: Moet ik uitgaande verbindingen blokkeren?
Video: Block Programs Incoming and Outgoing Internet Connections in Windows Firewall 2024, Mei
Anonim

Blokkeren van uitgaand verkeer is meestal nuttig bij het beperken van wat een aanvaller kan doen als ze eenmaal een systeem op uw netwerk hebben gecompromitteerd. Het blokkeren van uitgaand verkeer kan helpen voorkomen dat dit gebeurt, dus het voorkomt niet zozeer dat u geïnfecteerd raakt, maar maakt het minder erg als het gebeurt.

Waarom is het een goede gewoonte om ongebruikte uitgaande poorten te blokkeren?

Omdat u de toegang wilt beperken, maar niet wilt voorkomen

Hoewel het geen onfeilbare beveiligingsmaatregel is, het elimineert het overgrote deel van het kwaadwillende verkeer, zodat u zich kunt concentreren uw aandacht op de meer geavanceerde aanvallers.

Moeten inkomende verbindingen worden geblokkeerd?

Over het algemeen is het ongeveer hetzelfde. Inkomende verbindingen met programma's worden geblokkeerd, tenzij ze op de toegestane lijst staan … U hebt ook een openbaar en privé-netwerkprofiel voor de firewall en kunt precies bepalen welk programma op het privénetwerk mag communiceren naar het internet.

Welke poorten moeten altijd worden geblokkeerd?

Het SANS Institute beveelt bijvoorbeeld aan om uitgaand verkeer dat gebruikmaakt van de volgende poorten te blokkeren:

  • MS RPC – TCP & UDP-poort 135.
  • NetBIOS/IP – TCP- en UDP-poorten 137-139.
  • SMB/IP – TCP-poort 445.
  • Trivial File Transfer Protocol (TFTP) – UDP-poort 69.
  • Syslog – UDP-poort 514.

Wat zijn uitgaande verbindingen?

Uitgaand verwijst naar verbindingen die uitgaan naar een specifiek apparaat vanaf een apparaat/host. bijv. Een webbrowser die verbinding maakt met uw webserver is een uitgaande verbinding (naar de webserver)

Aanbevolen: