“Conocimientos Redes>Seguridad de Red

Reglas de firewall de punto final

2011/7/23
Según la Oficina Federal de Investigaciones, un servidor de seguridad es una necesidad para proteger su equipo y sus datos . El FBI señala que " firewalls de software son ampliamente recomendados para equipos individuales . " Symantec , como uno de los distribuidores de software antivirus y de protección ante todo , ha tratado de hacerlos mucho más fácil de entender con Symantec Endpoint Protection (SEP ) . Sin embargo , algunas de las políticas de firewall están siendo confuso y sin explicación. Permitir

políticas "Permitir"
cuenta el tráfico que el firewall debe dejar pasar . Estas reglas están activadas por defecto

" Permitir: los paquetes fragmentados ." Regla permite que los paquetes fragmentados a través del firewall. Los paquetes tienen un tamaño limitado por la unidad de transmisión máxima (MTU ) y rotos en fragmentos cuando lo superan . En la opción "Permitir : wireless EAPOL " regla , Wireless Protocolo de Autenticación Extensible a través de LAN es un marco para la transmisión inalámbrica segura. La " Permitir: MS acceso remoto " regla permite a otros terminales para conectarse a la computadora. La " Permitir: enrutamiento ARP driver" regla rige el controlador del protocolo de resolución de direcciones, la cual es necesaria para que el equipo se conecte a otros dispositivos de red . La " Permitir: salida aplicaciones " regla se refiere a las aplicaciones se ejecutan en el equipo que buscan una transmisión de datos externo (como actualizaciones de antivirus , navegadores web y los juegos en línea ) . Los " Permitir : salientes VPN" gobierna las redes privadas virtuales , que normalmente se utilizan para conectar los ordenadores fuera de sitio en la red de forma segura . Y la opción "Permitir : mesa de ping saliente , pong, tracert " herramientas de prueba de red están diseñados para solucionar problemas
Denegar
reglas Negación

especifican tráfico para el firewall para bloquear automáticamente . . Cada uno de ellos se les niega en la configuración predeterminada

" Denegar : IPv6" . Regla dice el firewall para bloquear la transmisión de datos IPv6 , ya que IPv6 se encuentra todavía en la fase de implementación . El " Denegar : IPv6 sobre IPv4 " es similar - que bloquea las transmisiones de IPv6 a través de rutas IPv4 ( el protocolo de Internet de uso común ) para mayor seguridad . El " Denegar : intercambio de archivos locales " regla impide que el equipo de enviar y recibir archivos a través de la red
bloquear y registrar /

"Bloque de registro y . Registrarse "o " reglas de registro " definir qué tráfico debe estar conectado para su posterior revisión . Estas reglas básicas son activadas por defecto .

" No registrar tráfico de difusión y multidifusión " regla impide el registro de tráfico de difusión y multidifusión con el fin de reducir el tamaño de los registros para la solución de problemas. De lo contrario el registro contendría casi cada transmisión de la computadora. El " Block y Registro: todo el tráfico IP" suele ser la norma definitiva de cualquier firewall , esto bloquea y registra cualquier tráfico no permitido por otras normas para su posterior examen
adicional Opciones

Página siguiente:
Seguridad de Red
Wired Autenticación de red
¿Cómo puedo cambiar las políticas desde el local al dominio
Cómo usar el Programador de Windows para bloquear Windows Mobile
Cómo probar una dirección de correo
Cómo omitir sonic pared
Certificación típico que los auditores de red
¿Necesita Stateful Packet Inspection Si utiliza un servidor de seguridad
Cómo leer las cookies del navegador Web
Conocimientos Informáticos © http://www.ordenador.online