Advertisement

基于AD组策略实现高危端口封禁及指定端口号在域控下的防护措施

阅读量:

目录

(1)高危端口概述

1. 高危端口的TCP与UDP分类

  1. 为何需要通过AD组策略对域内计算机的某些高危端口进行封禁?其带来的优势有哪些?

(2)实际操作流程

实验环境设置

第一步:创建新的计算机策略-进行编辑操作

第二步:将所制定的策略部署至对应的OU中

第三步:验证策略实施后的效果是否达到预期


(1)高危端口简介

1. 高危端口TCP和UDP类型

UDP端口类型:

①137(NetBIOS Name Service):该端口主要用于 NetBIOS 名称服务,存在一定的安全隐患。

②138 (NetBIOS Datagram Service):此端口对应 NetBIOS 数据报服务,同样可能引发安全问题。

③1434 (Microsoft SQL Monitor):该端口用于 SQL Server 的监听功能,可能会被恶意攻击者利用。

④1900 (Simple Service Discovery Protocol - SSDP):此端口主要应用于 UPnP 设备的发现过程,存在潜在的安全漏洞。

⑤500 (Internet Key Exchange - IKE):该端口负责 IPs

全部评论 (0)

还没有任何评论哟~