Jump to content

Проблемы с вирусами


Recommended Posts

Posted

Как известно в интернете полно червей, которые досаждают нашим клиентам, которые, в свою очередь, досаждают нам. Аксеслисты ставить не очень хочется, серые сети не всегда удобно обсчитывать. Есть ли какое-нибудь решение этой проблемы?

Заранее благодарен!

Posted

Закрыть снаружи все win-порты, в том числе (выдержки из nmap) :

135/tcp open loc-srv

139/tcp open netbios-ssn

445/tcp open microsoft-ds

1025/tcp open NFS-or-IIS

5000/tcp open UPnP

123/udp open ntp

135/udp open loc-srv

137/udp open netbios-ns

138/udp open netbios-dgm

445/udp open microsoft-ds

500/udp open isakmp

1028/udp open ms-lsa

1030/udp open iad1

1900/udp open UPnP

9876/udp open sd

 

Критерий - при сканировании снаружи nmap'ом клиентские машины не должны отвечать вообще.

 

Также ставится на почтовый сервер антивирус. Нарпимер, DrWeb.

 

Вот, минимальный набор.

Posted

Всё хорошо, но в таком случае придётся самим оплачивать тот трафик, который долбится на эти порты. :( И это уже не мало, если клиентов будет много.

Posted
А как ты его отключишь-то? Он из космоса идёт.

Не правильно меня понял.

Если не закрывать этот трафик аксеслистами, то его будет оплачивать клиент, а если закрыть, то он будет обрубатья у нас на циске и принадлежать нам. Таким образом мы будем оплачивать трафик предназначеный нашим клиентам.

Posted

Че тут подробнее то. Это путь, а как ты его реализуешь в КОНКРЕТНОМ окружении - это уже детали.

Posted

Я себе это представлял так:

Обрубать пакеты на циске, непосредственно на интерфейсе, т.е. даже не разбирая кому они предназначены. Способа с выяснением адреса назначения я не знаю. Не можешь подсказать?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.