基于AD组策略实现高危端口封禁及指定端口号在域控下的防护措施
发布时间
阅读量:
阅读量
目录
(1)高危端口概述
1. 高危端口的TCP与UDP分类
- 为何需要通过AD组策略对域内计算机的某些高危端口进行封禁?其带来的优势有哪些?
(2)实际操作流程
实验环境设置
第一步:创建新的计算机策略-进行编辑操作
第二步:将所制定的策略部署至对应的OU中
第三步:验证策略实施后的效果是否达到预期
(1)高危端口简介
1. 高危端口TCP和UDP类型
UDP端口类型:
①137(NetBIOS Name Service):该端口主要用于 NetBIOS 名称服务,存在一定的安全隐患。
②138 (NetBIOS Datagram Service):此端口对应 NetBIOS 数据报服务,同样可能引发安全问题。
③1434 (Microsoft SQL Monitor):该端口用于 SQL Server 的监听功能,可能会被恶意攻击者利用。
④1900 (Simple Service Discovery Protocol - SSDP):此端口主要应用于 UPnP 设备的发现过程,存在潜在的安全漏洞。
⑤500 (Internet Key Exchange - IKE):该端口负责 IPs
全部评论 (0)
还没有任何评论哟~
