【网络安全】恶意漏扫防守

一、Windows防护

(一)整体防护

通过防火墙增加3389端口访问限制,可以使非法访问漏洞扫描无法扫出主机信息。通过作用域允许特定地址访问。

(二)SQL Server 数据库

一般为1433 端口,SQL Server 数据库服务器使用这个端口,允许客户端连接进行数据库管理和查询等操作,可以仅允许特定地址访问该端口,参考(一)整体防护。

二、Linux防护

(一)SSL/TLS

SSL/TLS扫描一般为443端口,主要用于HTTPS(安全超文本传输协议),可以仅允许特定地址(例如192.168.1.0这个段)访问该端口。

bash 复制代码
sudo iptables -A INPUT -p tcp --dport 443 -j DROP
sudo iptables -A INPUT -p tcp --dport 443 -s 192.168.1.0/24 -j ACCEPT

(二)SSH

SSH扫描一般为22端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(三)FTP

FTP扫描一般为21端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(四)Telnet

FTP扫描一般为23端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(五)MySQL 数据库

一般为3306 端口,MySQL 数据库服务器默认监听这个端口,用于客户端连接到 MySQL 数据库进行数据操作,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(六)Oracle 数据库

一般为1521 端口,Oracle 数据库服务器监听此端口,用于客户端连接和数据库操作,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(七)Redis 数据库

一般为6379 端口,Redis 数据库服务器默认使用这个端口,用于快速的数据存储和检索,常用于缓存、消息队列等场景,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

相关推荐
Mr_愚人派1 天前
当"Claude"不再是 Claude:一次第三方 API 代理引发的 AI 身份伪造排查实录
人工智能·安全
DaLi Yao2 天前
【无标题】
人工智能·安全
Alsn862 天前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
网络研究院2 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
treesforest2 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
零零信安2 天前
零零信安荣登数世咨询《新质·数字安全专精百强(2026)》暗网情报领域,彰显专业实力与创新引领
安全·网络安全·数据泄露·暗网·零零信安
开发小能手-roy2 天前
StringBuilder vs StringBuffer:2024年还需要线程安全字符串吗?
开发语言·python·安全
_阿伟_2 天前
JWT介绍
安全
zhengfei6112 天前
小白级手册——全面剖析红队信息收集思考
网络·安全·web安全
qq_452396232 天前
第十三篇:《K8s 安全基础:RBAC、ServiceAccount、Pod Security》
java·安全·kubernetes