Перейти к содержанию

Какие порты лучше закрыть


Рекомендуемые сообщения

Опубликовано

Здравствуйте.

 

1) Я бы хотел узнать какие порты лучше закрыть в KIS2010 для повышения эффективности работы Сетевого экрана на компьютере который расположен (между интернетом и локальной сетью) ?

 

2) Можно ли закрыть 135-139 TCP,UDP или это важные порты для системы ?

 

P.S

 

Но в повседневной работе я использую порты:

 

8/TCP,UDP - протокол ICMP (Ping)

 

20 и 21 TCP

 

25 - SMTP

 

110/TCP - POP3

 

80, 8080 -HTTP

Опубликовано
Здравствуйте.

1) Я бы хотел узнать какие порты лучше закрыть в KIS2010 для повышения эффективности работы Сетевого экрана на компьютере который расположен (между интернетом и локальной сетью) ?

2) Можно ли закрыть 135-139 TCP,UDP или это важные порты для системы ?

 

Вы собираетесь создавать новые пакетные запрещающие правила в сетевом экране? уверены, что не напартачите?

 

порты 137-139 нужны, когда Вы используетье ресурсы локальной сети (нетбьюс шары). если на этом компе их нет, и с него не надо получать к другим доступ - можно закрыть.

закрывать лучше через wwdc

Опубликовано

Оставьте как есть. Открытый порт, закрытый, всё равно, за ним стоит сетевой экран КИС и защита от сетевых атак. Все атаки будут отражены. Лучше озаботьтесь установкой патчей на ОС, если ещё не стоят.

 

Мне вообще нравится эта ситуация - все знают, что порты надо закрывать, и только производители брандмауэров об этом не подозревают! И что они там производят? Недоделанные продукты? Конечный пользователь лучше знает о необходимости закрытия портов, и лучше разработчиков умеет настраивать.

Если хочется- закрывайте. На всякий случай, пред экспериментами сохраните текущую конфигурацию настроек. (Настройка-параметры - сохранить)

Если вы не используете общих папок принтеров в локальной сети, отключите в свойстывах сетевого соединения "службу доступа к файлам и принтерам сетей майкрософт"

Опубликовано

Я бы посоветовал прислушаться к Roman_Five . Не надо защищать того , чего нет . А так как антивирус на 100% не защищает от угроз (а так позиционируют свои продукты все антивирусные вендоры , когда происходит заражение ) , то этот способ мне кажется более надёжным .

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите  пожалуйста, какие порты должны быть открыты на межсетевом экране, чтобы KES получал обновления от KSC
    • Mrak
      Автор Mrak
      Всем привет.
      Хочу себе взять кабель на 100 вт. 5А обязательно белого цвета для зарядки планшета самсунг на супербыстрой зарядке 2.0 и за одно остальные устройства заряжать (от макбука до айфонов, самсунгов).
      Подскажите пожалуйста, фильтры по каким производителям делать? Кто делает качественные кабели? Супер дорогие (типа эпловских оригинальных) не предлагать 
      Остаются только baseus и ugreen?
    • Виталий__-
      Автор Виталий__-
      Только что установил Винду, в центре обновления Виндоус все установил, в диспетчере устройств было 2 неизвестных устройства, на них я скачал драйвера, а на чипсет как? Материнская плата h610m h v3 ddr4 gygabite. На оф сайте на чипсет 10 драйверов, их все качать надо? (Фото снизу). Помните пж

    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • Ig0r
      Автор Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
×
×
  • Создать...