AC作为路由模式部署在网络出口,安全方面没有AF那么出色的防护,但是还是要做一点工作来增加安全性。 一、首先要关闭一下勒索病毒传播的端口 1、新增网络服务 对象定义—网络服务—新增网络服务 2、增加过滤规则 系统管理—防火墙—过滤规则 新增WAN—LAN规则,动作选择拒绝,网络服务选择已经定义的网络服务,源IP组和目的IP组选择全部,时间组选全天,方向选择WAN—LAN,同样再增加一条规则,方向选择LAN—WAN 。 二、启用内网DOS攻击 这里注意:三层环境不要配置启用内网网段列表,否则会影响网络。 三、启用ARP欺骗防护及网关杀毒 AC的安全防护功能不多,基本就是这些,配置起来很简单,觉得防火墙规则更强大一些。 |