12
返回列表 发新帖
楼主: NNSZ_2012
收起左侧

[讨论] 直接暴露在公网(固定IP)的主机,装SEP防火墙足够吗?

[复制链接]
kfltzh21
发表于 2021-12-27 22:46:09 | 显示全部楼层
本帖最后由 kfltzh21 于 2021-12-28 23:09 编辑
牧笛者 发表于 2021-12-22 08:44
那还是要加的....飞塔的

有个疑问,前面已经已经加了飞塔防火墙了,为啥2012server 里sep还能时不时看到入侵提示呢,是飞塔上配策略比较粗么
ly5162322
发表于 2021-12-28 19:21:51 | 显示全部楼层
EES 8.X 应该没问题
kfltzh21
发表于 2021-12-28 23:13:25 | 显示全部楼层
本帖最后由 kfltzh21 于 2021-12-28 23:16 编辑
ly5162322 发表于 2021-12-28 19:21
EES 8.X 应该没问题

一般来讲,放互联网的服务器,如果条件具备的话,还是前面放台硬件防火墙比较靠谱,就像7楼牧笛者那样。
liones
发表于 2022-1-22 03:24:31 | 显示全部楼层
cracknew 发表于 2021-12-21 15:45
如果里面部署有应用系统,应当安装软WAF,前端最好配备硬件防火墙或者硬件WAF

软WAF有免费的推荐么??
cracknew
发表于 2022-2-10 10:42:20 | 显示全部楼层
liones 发表于 2022-1-22 03:24
软WAF有免费的推荐么??

以前用过安全狗,不过现在基本停更了,目前没有寻找到更好的免费的软WAF
liones
发表于 2022-2-10 22:57:59 | 显示全部楼层
安全狗?那个停留在win版本5.0的那个??收费的有什么知名的推荐么??
风之咩~
发表于 2022-2-10 23:03:05 | 显示全部楼层
本帖最后由 风之咩~ 于 2022-2-10 23:04 编辑

用白名单模式 只放行需要的端口 基本就和系统有没有更新无关了
外部能接触到的就只有你设定的在那几个放行端口上跑的服务
只要这些服务软件不出洞 且跑在里面的你的业务程序也没客利用的 就没啥事
kaba2017
发表于 2022-4-7 16:46:38 | 显示全部楼层
不是很安全勒索试过没!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 08:57 , Processed in 0.112141 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表