Нужно ли блокировать исходящий трафик в Mikrotik?

18 января, 13:46 Работа 3849 3

Есть ли смысл блокировать весь исходящий трафик (который уходит в Интернет, src-nat), отставляя только те порты, которые разрешены? Добавляет ли это "секьюрности" юзерам организации и самому Микротику?

3 комментария
Сортировка:
Добавить комментарий
Vitaly Marchuk
Vitaly Marchuk 2020, 18 января, 18:45
0
Нужно понимать, что админ, если это не целый коллектив профи, не может быть до конца уверен в своих компетенциях по всему спектру технологий и будет больше полагаться на те технологии которые лучше понимает. Вероятно в mikrotik он чувствует себя увереннее.
Andrey Kolosov
Andrey Kolosov 2020, 18 января, 17:43
0
В теории, да и на практике, вирус может не уметь пользоваться прокси или VPNами, а тупо стучаться на свой жестко прошитый порт 12345 (любая цифра), который, к счастью, заблокирован.
Viktor Kravchenko
Viktor Kravchenko 2020, 18 января, 14:40
0
В сети ip камеры китайского производства - постоянно ломятся куда-то в Китай - возможно в свое облако. Майнеры многие отвалятся тоже, скорее даже все.

IT Новости

Смотреть все