前段时间单位的防火墙挂了,一时半会也修不好,安全防护工作只有交给AC,AC的功能还是可以的,可以作为出口设备还具备简单的安全防护功能,部署模式已由网桥模式更改为路由模式,下面配置了拒绝勒索病毒传播端口。 1、新增网络服务 对象定义-网络服务-新增 tcp服务 添加 135,137,-139,445,提交。 2、WAN<>LAN新增过滤规则 系统管理-防火墙-过滤规则-WAN<>LAN 动作:拒绝 网络服务:选已定义好的 方向:WAN-LAN 3、DMZ<>WAN新增过滤规则(没有对外发部的可以不做) 系统管理-防火墙-过滤规则-DMZ<>WAN 动作:拒绝 网络服务:选已定义好的 方向:WAN<>DMZ 提交即可生效。 该配置只是拒绝了外部对内部网络的端口攻击,并不能拒绝内部传播,还需要对内部电脑系统进行更新及安全配置。 |