В более крупной организации основной брандмауэр будет тщательно настроен, чтобы разрешить только исходящие подключения к Интернету под контролем.
Однако один из моих клиентов стоит за относительно простым BT Home Hub, который не предлагает многого с точки зрения исходящего соединения с брандмауэром - и у него в локальной сети установлен довольно неуправляемый сервер Windows 2012. Я был удивлен (ну, не очень удивлен), узнав, что исходящий трафик брандмауэра Windows 2012 по умолчанию разрешает весь исходящий трафик. Я всегда предполагал, что, поскольку существует целый блок разрешенных исходящих правил, доступ есть только для портов / программ, настроенных в этих правилах. Я был озадачен, как я смог подключиться к SMTP-серверу их провайдера через Telnet без очевидного правила, разрешающего это. Измените поведение по умолчанию, чтобы заблокировать на короткое время и да, потерянный telnet на порт 25.
У меня вопрос, безопасно ли изменить настройку по умолчанию на блокировку, и будут ли Windows и другие программы добавили необходимые правила для исходящего трафика, или мне придется долго добавлять собственные правила?
У меня возникло искушение предложить найти недорогой межсетевой экран, который позволяет управлять исходящими правилами.
Да, это безопасно. И да, вы потратите немало времени на добавление настраиваемых правил для действительного трафика ... Тем не менее, это очень хорошая поза безопасности, чтобы заблокировать весь неизвестный исходящий трафик.
К вашему сведению, приведенная ниже команда, запущенная в командной строке администратора, заблокирует все исходящие сообщения и все протоколы.
netsh advfirewall firewall add rule name="BlockOutbound" dir=out action=block
Вы можете быстро удалить это правило с помощью:
netsh advfirewall firewall del rule name="BlockOutbound"
И ниже вы найдете примеры использования / примеры ... очень удобно, если вы все же заблокируете все. Вы можете использовать эти команды для создания сценариев, которые помогут легко найти дыры для допустимого исходящего трафика.
netsh advfirewall firewall add rule