Enam amalan terbaik untuk konfigurasi firewall rangkaian selamat
- Konfigurasikan firewall rangkaian untuk menyekat lalu lintas secara lalai. ...
- Ikuti prinsip keistimewaan paling sedikit. ...
- Tentukan alamat IP sumber melainkan semua orang memerlukan akses. ...
- Menetapkan pelabuhan destinasi tertentu. ...
- Buka port firewall yang diharapkan oleh pengguna.
Apakah dasar firewall yang baik?
Dasar firewall yang baik juga mempunyai prosedur perubahan rasmi untuk menguruskan permintaan perubahan. Ia harus menyekat lalu lintas secara lalai, membenarkan trafik tertentu hanya untuk perkhidmatan yang dikenal pasti. Ia harus menetapkan semua peraturan firewall yang jelas terlebih dahulu. Harus ada peraturan drop eksplisit (peraturan pembersihan) di bahagian bawah setiap zon keselamatan.