445端口攻击 1. 排查流表,是否出现大量流表目的端口为445
sh ip fpm flows | in 445
2. 抗攻击保护
某公司(config)#ip access-list extended 199
某公司(config-ext-nacl)#10 deny tcp any any eq 445
某公司(config-ext-nacl)#100 permit ip any any
某公司(config-ext-nacl)#ex
某公司(config)#ip fpm session filter 199 注意:若通过网络设备阻断445及其他关联端口(如: 135、137、139端口)的外部网络访问权限,会影响到“文件共享”、”共享打印机”等功能的使用。 |