上一篇:使用FlashFXP来提升权限 >>
部署防火墙策略的十六条守则
2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致。
3、拒绝的规则一定要放在允许的规则前面。
4、当需要使用拒绝时,显式拒绝是首要考虑的方式。
5、在不影响防火墙策略执行效果的情况下,请将匹配度更高的规则放在前面。
6、在不影响防火墙策略执行效果的情况下,请将针对所有用户的规则放在前面。
7、尽量简化你的规则,执行一条规则的效率永远比执行两条规则的效率高。
8、永远不要在商业网络中使用allow 4 all规则(allow all users use all protocols from all networks to all networks),这样只是让你的isa形同虚设。
9、如果可以通过配置系统策略来实现,就没有必要再建立自定义规则。
10、isa的每条访问规则都是独立的,执行每条访问规则时不会受到其他访问规则的影响。
11、永远也不要允许任何网络访问isa本机的所有协议。内部网络也是不可信的。
12、snat客户不能提交身份验证信息。所以,当你使用了身份验证时,请配置客户为web代理客户或防火墙客户。
13、无论作为访问规则中的目的还是源,最好使用ip地址。
14、如果你一定要在访问规则中使用域名集或url集,最好将客户配置为web代理客户。
15、请不要忘了,防火墙策略的最后还有一条deny 4 all。
16、最后,请记住,防火墙策略的测试是必需的。
()
下一篇:TopStyle Pro 使用技巧 >>
相关文章:
- · 教你申请10GB免费网络硬盘
- · 人在江湖安全第一 使用SNMP服务的安全防范
- · NT系统的门卫——SAM
- · 打造功能更强大更安全的Windows XP启动密码
- · 秘技!让毒霸和瑞星同时为你站岗
- · 优化Windows预读功能为系统提速
- · 远程线程嵌入技术
- · 秘技:突破SP2的线程限制
- · 强化TCPIP堆栈安全-抵御SYNICMPSNMP攻击
- · 解决XP局域网访问故障十八招秘技
- · 关于Linux下病毒的话题
- · 远程克隆你的系统
- · 教你辨认MP3随身听音质的好坏
- · WinXP无法安装DX9的解决方法
- · 一次真实的DDoS攻击防御实战
- · MSSQL入侵时可以用到的代码
- · 玩转GOOGLE的十九招秘技
- · 病毒杀不死的原因分析和相应对策
- · 让你的XP一分钟成为正版
- · 利用注册表管理IP地址
- · 笔记本电脑性能优化技巧
- · 让MSN调用mAxtHon
- · 恶意代码(网页病毒)[破解方法]
- · 减少QQ内存占用的一则方法
- · 多个网卡绑定一个IP地址
- · 反击内奸的无理攻击
- · 电脑特技与虚拟演员—计算机蜜罐技术
- · 列示出你安装了哪些补丁的脚本
- · CT版奇迹SF终极防黑手册
- · IDS的自防护原则与技术途径
- · QQ病毒的克星--QQAV
- · 用google检索密码
- · Win XP系统任务栏实用技巧总集
- · 开启终端的最简单方法全攻略
- · SQL安全设置攻略
- · 解决QQ视频假死现象
- · 搜索引擎技术核心揭密
- · 网络代理工具集锦
