Beállítások Hálózati fenyegetésvédelem tűzfal

Engedélyezze a Smart DHCP

Csak lehetővé teszi a DHCP és a bejövő DHCP válaszol kimenő kéréseket. Ezen kívül, a Smart DHCP lehetővé teszi a DHCP frissítés.

Együttműködik DHCP akkor is a tűzfalat szabály engedélyezi a forgalmat UDP 67 (bootps) és 68 (bootpc).

Enable Smart WINS

Lehetővé teszi a kimenő kijelölt WINS-kiszolgálók és válaszokat kapni azoktól szervereket.

Ha a válasz a WINS kérelem érkezik öt másodpercig, majd az adatátvitel megengedett. Minden más csomagok elutasították WINS.

Alternatíva: dolgozni WINS, akkor a tűzfalat szabály, hogy az UDP csomagokat a távoli port 137.

Engedélyezze intelligens DNS

Lehetővé teszi a kimenő rendelt DNS-kiszolgáló és válaszokat kapni azoktól szervereket.

Ha a válasz a DNS kérés érkezik öt másodpercig, majd az adatátvitel engedélyezett. Minden más DNS csomagokat utasítani.

Továbbá, a DNS számára, akkor a tűzfalat szabály, hogy az UDP forgalmat a távoli port 53 (domain).

NetBIOS engedélyezése védelem

Blocks NetBIOS forgalom a külső átjárót.

NetBIOS védelmi hibákat okozhat a Microsoft Outlook alkalmazást, ha az ügyfél számítógép csatlakozik a Microsoft Exchange szerver, amely egy másik alhálózaton. A probléma megoldásához, a tűzfal szabályt, amely kifejezetten hozzáférést a kiszolgálóhoz.

Hagyjuk forgalom Token Ring

Lehetővé teszi a hozzáférést a hálózati kliens számítógépek, amelyek révén a Token Ring Adapter (függetlenül a tűzfal szabályok vannak beállítva az ügyfél).

Ha ez az opció le van tiltva, a vállalati hálózat nem ruházható át a forgalmat a számítógép segítségével Token Ring adapter. A tűzfal nem támogatja a forgalom szűrős Token Ring. Ő sem teszi minden forgalmat Token Ring, illetve teljes blokkolására.

Figyelésének engedélyezése hálózati alkalmazások

Ez lehetővé teszi, hogy az ügyfél a változások nyomon követése a hálózati alkalmazás fut a kliens számítógépen.

Hálózati alkalmazások adatok fogadására és küldésére. Az ügyfél nyomon követi a változásokat a program tartalmát.

Blokkolja az összes forgalom, amikor a tűzfal nem működik

Blokkolja az összes bejövő és kimenő forgalom a kliens számítógépen, ha a tűzfal valamilyen okból nem működik.

A számítógép nem védi:

a kliens számítógép és a kiindulási tűzfal szolgáltatást;

közötti időszakban a végén a tűzfal szolgáltatás és a kliens számítógép kikapcsol.

Ezek a kis szegmense a biztosíték nem áll rendelkezésre, és az esetleges illetéktelen adatcsere. Ez a beállítás lehetővé teszi, hogy megakadályozza a jogosulatlan alkalmazások csatlakozni más számítógépekhez.

A TCP átrendezésével funkció kompatibilitási problémákat okozhat némi hálózati kártya, ami blokkolja az ügyfél összes bejövő és kimenő forgalmat.

Érzékeli a HTTP forgalmat egy web böngésző minden port és eltávolítja az alábbi adatokat: nevét és verziószámát, a böngésző, az operációs rendszer és a referencia weblapot. Ez nem teszi lehetővé a más weboldalakon, hogy megtudja, milyen típusú operációs rendszer és a böngésző a helyi számítógépen. HTTPS forgalom (SSL) nem kerül feldolgozásra.

Kapcsolódó cikkek