ip被當跳版想買防火牆來防止

如題,請問市面上有哪一些產品可以做的到
自己有一個網站只給客戶上來查資料與報價用,但這幾天被拿來做跳版
想說買防火牆來防止,請問要買哪一廠牌哪一種規格
我只想要別再被當跳板了,server 是用2003 這個ip底下只有我自己這台主機用
以下沒有電腦連接,很單純只給客戶查資料及報價用而己
請問要買什麼產品及如何設定
2009-03-05 18:44 發佈
預算不夠的話,可以上網下載一些免費的防火牆「軟體」~

預算足夠的話,像是CISCO的品牌是很強的硬體防火牆。

常用的方式,大概就是防火牆策略的設定,也就是內對外開的PORT號或是外對內開的PORT,然後其他PORT號全部封包"丟棄"。

而封包的型式也有分為TCP、UDP和ICMP:

常開的PORT:請視SERVER的服務來開啟。
1.TCP:20、21、22(FTP)、23(TELNET)、25(SMTP)、80(WWW)、8080(WWW2)、110(POP3)
2.UDP:53
3.ICMP:全不開

大概是這個樣子,以上內容僅供參考!
其實一般市面上的 IP 分享器就夠用了, 至於 download software firewall 來裝小弟不是很建議, 因為如果有能力搞 software firewall, 基本上用 windows 2003 server 內建的 firewall 或許就可以擋掉不少了. 所以省事的作法就是買台 ip 分享器.

小弟還是推一下 vigor 2910 or 2110 好了. 應該夠用了.
FB: Pctine
最近發現駭客愈來愈猖厥了...不只是我們公司,同學的公司也陸續傳出了災情。

會不會是無薪假放的太無聊了呢?在這裡想呼籲一下台灣的同胞們...請別再駭自已國家的伺服器了~

請往韓國或日本及中國大陸發展....順便發揚一下台灣之光!
如果你的網路資料量不是很大, 建議你買一台UTM的防火牆就可以,
預算購的話可以買Fortinet的產品.
忘了補充目前電腦網路架構,現在是中華atur後加一台dlink家用ip分享器(dir 300會不會它不夠強才中獎)再接回2003 server,而主機也有裝諾盾企業11版的.
而dlink只有指定port給幫寫程式的人用windows的遠端連線來修改資料庫,而防毒軟體也是如同這樣設定
但可能是寫程式的程式設計師在主機上服務開太多才變的有漏洞才會被當成跳版吧!!資料庫好像聽說是用asp .net寫的,而若想防止再被當跳版,若我是啟用iis後讓網站可以對外對內運行再給程式設計師可以遠端連線進來改資料庫,那port和server的服務只要開什麼就好,就可以不太會有問題!
系統別人做的公司沒人管這台,真可憐.但還要用到..唉
是不是寫程式的人電腦不乾凈,遠端連線上來時牽連到樓主的server呢?
駭客不見得是直接攻進來的···
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?