<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужно ли блокировать порты для исходящих соединений?</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html</link>
    <description>По-умолчанию закрыл в организации все исходящие порты, кроме нескольких требуемых, но все чаще сталкиваюсь с ситуацией, когда сайты используют нестандартные порты и их приходится открывать вручную, из-за чего растут конфиги, появляется путаница.&lt;br&gt;Насколько вообще актуальна подобная практика? Может быть стоит оставить закрытыми только DNS, SMTP и еще несколько, а все остальное разрешить? Или разрешить все порты с номерами, скажем, выше 1000? Какие опасности может представлять такой шаг?&lt;br&gt;</description>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (ivanr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#15</link>
    <pubDate>Fri, 26 Jul 2013 14:35:56 GMT</pubDate>
    <description>&amp;gt; ну ты явно с целью погадить своим пользователям и никак не с &lt;br&gt;&amp;gt; целью защиты.&lt;br&gt;&lt;br&gt;ну а с целью защиты вообще какие порты надо закрывать (исходящие) может вообще не надо???&lt;br&gt;раз вредоносное по уже проникло, выходит закрытый порт только усугубит ситуацию, так хотябо по косвеннным признакам можно определить, что внутри какая-то зараза, типа на гугле забанили, значит я спам шлю, значит надо предпринять какие-то действия по обеспечению безопсности, а так, если закрыл, то и не узнаешь, что ты потенциальный спамер.&lt;br&gt;&lt;br&gt;может вообще-то разумнее не закрывать исходящие порты, это и правда сравнительно бессмысленно, а просто логировать подозрительные исходящие коннекшены?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (parad)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#14</link>
    <pubDate>Thu, 25 Jul 2013 11:23:21 GMT</pubDate>
    <description>ну ты явно с целью погадить своим пользователям и никак не с целью защиты.&lt;br&gt;</description>
</item>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#13</link>
    <pubDate>Wed, 24 Jul 2013 01:46:56 GMT</pubDate>
    <description>Чойта?&lt;br&gt;Я вот оставил *:80 *:443&lt;br&gt;Остальное по запросу и на конкретный IP - и не жжжжжжууужжжжу .&lt;br&gt;</description>
</item>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (Zerg)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#12</link>
    <pubDate>Tue, 23 Jul 2013 03:20:35 GMT</pubDate>
    <description>Ладно, большое спасибо за ответ. Оставлю все исходящие открытыми, но некоторые исходящие по той ссылке прикрою на всякий случай, всё равно не используются.&lt;br&gt;&lt;br&gt;Если ещё какую-нибудь полезную информацию найду (вроде того списка с портами), то скину сюда.&lt;br&gt;</description>
</item>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (parad)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#11</link>
    <pubDate>Mon, 22 Jul 2013 08:38:14 GMT</pubDate>
    <description>выход в этой ситуации - выдернуть сетевой шнурок. 99.9&#037; злостного по работает по хттп.&lt;br&gt;все кто пытается защититься закрытием исходящих подключений - олухи. все кто пытается убедить что нужно блокировать исходящие соединения - менеджеры по продажам или тоже олухи.&lt;br&gt;</description>
</item>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (Zerg)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#10</link>
    <pubDate>Sat, 20 Jul 2013 21:41:49 GMT</pubDate>
    <description>Ну так выход в этой ситуации - отказаться от игры Teeworlds и не стоять на раздачах, оставив при этом открытыми только исходящие порты 80 и 443? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (parad)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#9</link>
    <pubDate>Sat, 20 Jul 2013 06:59:15 GMT</pubDate>
    <description>еще один. 80 не забыл?&lt;br&gt;</description>
</item>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (Zerg)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#8</link>
    <pubDate>Sat, 20 Jul 2013 03:45:35 GMT</pubDate>
    <description>Можно в эту тему подобный вопрос по исходящим портам написать? Имеется домашний компьютер с игрой Teeworlds и торрент-клиентом qBittorrent, что в итоге требуется большой диапазон открытых исходящих портов. Запустил Wireshark и решил посмотреть, какие порты используются - множество.&lt;br&gt;&lt;br&gt;Поискав в поиске нашёл список опасных портов и закрыл их через простенький межсетевой экран с графическим интерфейсом - gufw. Возможны ли какие-нибудь угрозы безопасности? Все остальные порты открыты.&lt;br&gt;&lt;br&gt;Делюсь ссылкой, по которой закрывал порты:&lt;br&gt;http://www.agnitum.ru/support/kb/article.php?id=1000242&amp;lang=ru&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужно ли блокировать порты для исходящих соединений? (parad)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5166.html#7</link>
    <pubDate>Wed, 17 Jul 2013 19:03:02 GMT</pubDate>
    <description>&amp;gt; Не хами.&lt;br&gt;&lt;br&gt;а чего с тобой делать - сюсюкаться? ты даже не знаешь для каких целей позакрывал порты. и просишь сообщество найти смысл сделанной работе. из всего что ты показал, - полезное только закрытие 25 порта. остальное все бред и никаким образом не связано с безопасностью.&lt;br&gt;</description>
</item>

</channel>
</rss>
