为预防勒索病毒WannaCry对内网计算机的攻击,对于部署负载均衡设备的客户,我们建议将在负载均衡设备上配置策略,禁止所有区域入口135/137/138/139/445端口的访问,切断攻击途径。
具体操作如下: 在【网络配置】-【ACL配置】-【基本ACL配置】新增ACL策略,名称可以自定义,比如:勒索病毒防护策略,以TCP端口为例,协议选择TCP,指定入接口:ALL,源IP地址:所有IP,源端口:1~65535,目的IP地址:所有IP,目的端口:135/137/138/139/445
由于端口并不连续所以我们需要分开多条来进行配置
对于UDP135/137/138/139/445的防护,配置同上,协议选择UDP即可
【特别注意】按照以上配置方式禁止135/137/138/139/445端口的访问后,若有业务本身使用的是135/137/138/139/445端口,将影响业务的正常使用,请特别注意
更多的防护建议,请参考: 【WannaCry 勒索病毒】的工具/配置/指导大汇总! http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=29929
SSL VPN防护勒索病毒策略建议 http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=29946
IPSEC|MIG|WOC防护勒索病毒策略配置建议: http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=29948 |