在天下网吧-技术网管-网吧天下栏目上一篇文章中,我们看到了:
网吧防火墙为网吧网络安全提供保证,当然网吧防火墙安全产品再强大,也要进行网吧防火墙安全策略,进行一些合理的规则设置,作为网吧热点,下面分享常见的网吧防火墙安全设置规则。
1、SNat客户不能提交身份验证信息。所以,当你使用了身份验证时,请配置客户为Web代理客户或防火墙客户。
2、永远不要在商业网络中使用Allow4ALL规则(Allowallusersuseallprotocolsfromallnetworkstoallnetworks),这样只是让你的ISA形同虚设。
3、如果可以通过配置系统策略来实现,就没有必要再建立自定义规则。
4、ISA的每条访问规则都是独立的,执行每条访问规则时不会受到其他访问规则的影响。
5、在不影响防火墙策略执行效果的情况下,请将匹配度更高的规则放在前面。
6、在不影响防火墙策略执行效果的情况下,请将针对所有用户的规则放在前面。
7、尽量简化你的规则,执行一条规则的效率永远比执行两条规则的效率高。
8、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致。
网吧防火墙安全策略小编就介绍到这里,希望对你们有帮助,更多相关的问题关注txwb网吧增值联盟的网吧资讯栏目,帮助我那够格解决更多的相关问题,大家可以一起交流探讨。
好了,关于【史上最全的网吧防火墙安全策略】这个问题今天就说到这,有些地方说得不是很好,如果你有更好的补充请发表评论或者上网吧论坛提出吧。网吧论坛地址:http://bbs.txwb.com
如果有下一页,请点击下一页哦,文章还没说完呢。
本文来源:网络整理 作者:佚名