Modifica del modello di eccezione del firewall Argomento principale

Il modello di eccezioni del firewall contiene eccezioni ai criteri che possono essere configurate per consentire o bloccare vari tipi di traffico di rete in base ai numeri di porta dei computer client OfficeScan e agli indirizzi IP. Una volta creata un'eccezione ai criteri, modificare i criteri a cui si applica l'eccezione.
Decidere il tipo di eccezione da utilizzare. Esistono due tipi di eccezione:
  • Restrittiva
    Blocca solo determinati tipi di traffico di rete e si applica ai criteri che consentono tutto il traffico di rete. Un esempio di utilizzo di eccezione restrittiva è il blocco delle porte dei client OfficeScan vulnerabili all'attacco, ad esempio le porte utilizzate in genere dai cavalli di Troia.
  • Permissiva
    Consente solo determinati tipi di traffico di rete e si applica ai criteri che bloccano tutto il traffico di rete. Ad esempio, è possibile consentire ai client OfficeScan di accedere solo al server OfficeScan e a un server Web. In questo caso, è necessario consentire il traffico dalla porta affidabile (la porta utilizzata per comunicare con il server OfficeScan) e dalla porta che il client OfficeScan utilizza per la comunicazione HTTP.
    Porta di ascolto del client OfficeScan: Computer collegati in reteGestione client > Stato. Il numero di porta è reperibile in Informazioni di base.
    Porta di ascolto del server: AmministrazioneImpostazioni connessione. Il numero di porta si trova in Impostazioni di connessione per i computer collegati in rete.
    OfficeScan comprende una serie di eccezioni predefinite ai criteri del firewall che è possibile modificare o eliminare.

    Eccezioni predefinite ai criteri del firewall

    Nome eccezione
    Azione
    Protocollo
    Porta
    Direzione
    DNS
    Consenti
    TCP/UDP
    53
    In entrata e in uscita
    NetBIOS
    Consenti
    TCP/UDP
    137, 138, 139, 445
    In entrata e in uscita
    HTTPS
    Consenti
    TCP
    443
    In entrata e in uscita
    HTTP
    Consenti
    TCP
    80
    In entrata e in uscita
    Telnet
    Consenti
    TCP
    23
    In entrata e in uscita
    SMTP
    Consenti
    TCP
    25
    In entrata e in uscita
    FTP
    Consenti
    TCP
    21
    In entrata e in uscita
    POP3
    Consenti
    TCP
    110
    In entrata e in uscita
    LDAP
    Consenti
    TCP/UDP
    389
    In entrata e in uscita
Nota
Nota
Le eccezioni predefinite vengono applicate a tutti i client. Per applicare un'eccezione predefinita soltanto a determinati client, modificare l'eccezione e specificare gli indirizzi IP dei client.
L'eccezione LDAP non è disponibile se si esegue l'aggiornamento da un versione precedente di OfficeScan. Se questa eccezione non è disponibile nell'elenco delle eccezioni, aggiungerla manualmente.