✖
每日一題
☺您本月已連續簽到天,打敗了0%的知了達人!
今日已答題
簽到規則:
1.每日可簽到答題一次,每簽到一次可獲得5積分,連續簽到10天額外獎勵50積分,連續簽到20天以上額外獎勵100積分;連續簽到30天以上額外獎勵200積分;
2.簽到答題正確,獲得經驗值5點;
3.簽到成功後,當天日期會有提示。
(0)
最佳答案
需要在安全策略中加一個服務對象組禁止這些端口的流量通過就行。
#object-group service 222 0 service tcp destination eq 139 1 service tcp destination eq 134security-policy ip rule 2 name 2 service 222
做高級ACL即可
若是一個地址段可寫網段限製
怎麼做,有沒有簡便的方式?
假設我防火牆上的地址有20個ip難道我需要每個ip都寫對應的acl?
這些勒索病毒端口防火牆本身並不涉及,正常隻需要在安全策略中加一個服務對象組禁止這些端口的流量通過就行。
你正在編輯答案
如果你要對問題或其他回答進行點評或詢問,請使用評論功能。
分享擴散:
親~登錄後才可以操作哦!
親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊
注冊後可訪問此模塊
你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
泄露了我的隱私
侵犯了我企業的權益
抄襲了我的內容
原文鏈接或出處
誹謗我
對根叔社區有害的內容
不規範轉載
舉報說明