Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
05.04.2014, 17:54
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
Имеется Windows Server 2008 R2 который работает как веб-сервер IIS + MSSQL (к SQL снаружи доступ не нужен) От сервера требуется только отдавать HTTP трафик и пускать к себе по RDP на рабочий стол. Хочу настроить "брандмауэр windows в режиме повышенной безопасности" таким образом, чтобы были включены только два правила, соответственно разрешены подключения: TCP 80 TCP 3389 Всё остальное хочу отключить. Вопросы 1. Скажется ли это как-то на нормальной работоспособности сервера? Может есть ещё какие-то нужные протоколы и порты? Не отвалится ли он вообще в никуда случайно? 2. Даст ли это бонус в плане защиты от ддоса? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
05.04.2014, 17:56
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
правила, которые хочу оставить, соответственно называются - Дистанционное управление рабочим столом (TCP - входящий) - Службы Интернета (входящий трафик HTTP) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
05.04.2014, 20:48
|
|||
|---|---|---|---|
|
|||
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
DarkCat2. Даст ли это бонус в плане защиты от ддоса? Есть Интернет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.04.2014, 13:28
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
Anatoly PodgoretskyDarkCat2. Даст ли это бонус в плане защиты от ддоса? Есть Интернет?где? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.04.2014, 16:12
|
|||
|---|---|---|---|
|
|||
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
DarkCatAnatoly Podgoretskyпропущено... Есть Интернет?где? в защищаемом комапьютере ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.04.2014, 16:26
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
DarkCatДаст ли это бонус в плане защиты от ддоса? нет, не дает, абсолютно. Зато дает бонус в плане защиты от взлома по всяким портам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.04.2014, 20:36
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
Anatoly PodgoretskyDarkCatпропущено... где? в защищаемом комапьютерену да, это же веб-сервер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.04.2014, 20:44
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
kdvDarkCatДаст ли это бонус в плане защиты от ддоса? нет, не дает, абсолютно. Зато дает бонус в плане защиты от взлома по всяким портам.почему? ддосят только один порт или закрытие его брандмауером ни на что не влияет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.04.2014, 22:05
|
|||
|---|---|---|---|
|
|||
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
DDOS в основном идет по каналу, порты не используются, да и твой компьютер может быть выключен -- with the best regdrds Anatoly Podgoretsky "DarkCat" сообщил(а) в новостях следующее:15840247@sql.ru... Автор: DarkCat kdv DarkCat Даст ли это бонус в плане защиты от ддоса? нет, не дает, абсолютно. Зато дает бонус в плане защиты от взлома по всяким портам.почему? ддосят только один порт или закрытие его брандмауером ни на что не влияет? Тема Ответить Сообщение Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.04.2014, 22:05
|
|||
|---|---|---|---|
|
|||
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
DarkCatAnatoly Podgoretskyпропущено... в защищаемом комапьютерену да, это же веб-сервер. Тогда пиши пропало ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
07.04.2014, 19:48
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
DarkCatпочему? ддосят только один порт или закрытие его брандмауером ни на что не влияет? вы прочитайте хотя бы, что такое ДДОС. Забивают КАНАЛ целиком, хоть по одному единственному порту. Вы не слышали про то, что недавно сайт ЦБ заддосили? Как вы думаете, сколько там портов открыто, и какие там сервера, брандмауэры, и канал? Не знаю, что вы строите, но даже если у вас есть 1 комп этим самым IIS+MSSQL, то в любом случае его нужно ставить за роутером. А на роутере открыть наружу порт 80, и все. Это и будет железным брандмауэром, что куда лучше, чем программный. Вместо того, чтобы закрывать "лишние" порты, вы откроете только нужный порт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.04.2014, 08:07
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
[quot kdv]DarkCat, что куда лучше, чем программный. - Армяне лучше, чем грузины! - Чем лучше?! - Чем грузины!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.04.2014, 22:29
|
|||
|---|---|---|---|
Настройка брандмауэра чтобы запретить всё лишнее |
|||
|
#18+
kdv, спасибо То, что железный роутер лучше софта это не спорю. Но когда сервер живет в датацентре дополнительно роутер к нему это +1 оплачиваемое место в стойке. А брандмауер у win server, он разве не закрывает ВСЕ порты, если отключить все правила? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&mobile=1&tid=1494802]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
34ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
49ms |
get tp. blocked users: |
2ms |
| others: | 254ms |
| total: | 373ms |

| 0 / 0 |
