Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    WannaCry закрытие портов

    Scheduled Pinned Locked Moved Russian
    17 Posts 6 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pigbrother
      last edited by

      @werter:

      Доброе.

      https://sysadminblog.ru/windows/2017/05/15/ssylki-na-oficialnye-obnovleniya-windows-ot-virusa-wannacry-wcry.html

      https://habrahabr.ru/company/cisco/blog/328598/
      пост от Sergey-S-Kovalev  15 мая 2017 в 05:23

      Полезный во многих отношениях пост:
      https://geektimes.ru/post/289115/
      В комментариях немало полезного, например - тестирование домена на наличие установленных анти-WannaCry  обновлений

      1 Reply Last reply Reply Quote 0
      • H Offline
        hudyakov
        last edited by

        Спасибо большое за ответы.
        Могу ли я сделать вывод, что в моем случае (см. скриншот) из вне, все порты на pfsense закрыты (кроме 80 и 22 необходимые для доступа на веб-морду pfsensa и подключения по ssh)? И для того чтобы открыть какой-нибудь порт мне необходимо будет специально для этого порта создавать правило?

        ??????????.jpg
        ??????????.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • I Offline
          Igor Filth
          last edited by

          Порты извне открываются/закрываются на вкладочке WAN.

          1 Reply Last reply Reply Quote 0
          • H Offline
            hudyakov
            last edited by

            @Igor:

            Порты извне открываются/закрываются на вкладочке WAN.

            получается заблокированы серые и неизвестные сети. А порты по умолчанию все закрыты?

            ??????????.jpg
            ??????????.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • P Offline
              pigbrother
              last edited by

              Еще раз.
              Если на WAN и Floating нет явно указанных открытых портов - доступа извне к WAN нет ни по каким портам.

              Попросите вышестоящую организацию просканировать (просто потыкаться телнетом) нужные порты (445 в частности) на  вашем WAN IP.

              1 Reply Last reply Reply Quote 0
              • H Offline
                hudyakov
                last edited by

                Спасибо.

                1 Reply Last reply Reply Quote 0
                • N Offline
                  NegoroX
                  last edited by

                  не надо к "провайдеру", заходишь на https://2ip.ru/
                  в частности на https://2ip.ru/port-scaner/
                  и проверяй :)

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pigbrother
                    last edited by

                    @NegoroX:

                    не надо к "провайдеру", заходишь на https://2ip.ru/
                    в частности на https://2ip.ru/port-scaner/
                    и проверяй :)

                    ТС писал:
                    Мы получаем интернет не на прямую, а еще через одну организацию. Так сказать сидим за двойным NAT.

                    Т.е. сканирование окажется или бесполезным, или даст неверную картину.

                    1 Reply Last reply Reply Quote 0
                    • P Offline
                      pigbrother
                      last edited by

                      Спасибо.
                      В данном топике почему-то отсутствует кнопка Thank you.

                      1 Reply Last reply Reply Quote 0
                      • werterW Offline
                        werter
                        last edited by

                        Доброе.

                        ![2017-05-17 15_30_01.png](/public/imported_attachments/1/2017-05-17 15_30_01.png)
                        ![2017-05-17 15_30_01.png_thumb](/public/imported_attachments/1/2017-05-17 15_30_01.png_thumb)

                        1 Reply Last reply Reply Quote 0
                        • P Offline
                          pigbrother
                          last edited by

                          @werter:

                          Доброе.

                          Ошибся топиком.
                          Хотел поблагодарить Igor Filth тут:
                          https://forum.pfsense.org/index.php?topic=125510.0
                          Ваше спасибо вижу, сам поставить - не могу.

                          1 Reply Last reply Reply Quote 0
                          • H Offline
                            hudyakov
                            last edited by

                            Хотел тоже поблагодарить всех за ответы, вроде и кнопка активна, но пишет, что типа уже все.
                            Но тем не менее спасибо за ответы:
                            oleg1969
                            pigbrother
                            werter
                            Igor Filth

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.