Protegendo o Windows Server 2012 da Internet

2

Eu coloquei minha conexão direta com a Internet no perfil público do firewall e comecei a desabilitar todas as regras para bloquear todos, exceto o RDP. As únicas regras das quais não tenho certeza são estas regras de rede principal.

Eles podem ser desativados com segurança no perfil público da Internet?

    
por Kruni 25.07.2015 / 19:30

1 resposta

2

Você pode desativar com segurança qualquer coisa que não seja necessária. Por exemplo, o seu servidor obtém suas configurações de endereço IP e gateway do DHCP? Se sim - > Você não pode desativar o DHCP. Se não - > Você pode desativar o DHCP.

Você precisa do seu servidor para responder aos pings? Se não, sinta-se à vontade para desabilitar as regras do ICMP.

Você usa o IPv4 e não o IPv6? Sinta-se à vontade para desabilitar todas as regras do IPv6.

Da mesma forma, prossiga com todas as regras da lista. Core Networking significa apenas que ele está relacionado a protocolos de "nível inferior", como ICMP, IGMP, DHCP.

Eu também recomendo mover o RDP para porta não padrão. Você pode vê-lo no log de eventos de um servidor com endereço IP estático e RDP na porta padrão, que há muitas tentativas de invadir a máquina usando, por exemplo, ataques de dicionário. Mova-o para uma porta diferente e você eliminará isso.

    
por 26.07.2015 / 16:42