对于有安全意识的组织来说,阻止除 80 和 443 之外的所有内容已成为标准费用。因此,越来越多的应用程序(除了 Web 浏览器)也在学习使用这些端口来满足他们的需求。
恶意程序自然也会这样做,这意味着要获得任何真正的安全性,防火墙必须实际检查数据流并根据应用程序数据进行阻止,而不仅仅是端口......
这似乎表明基于端口的阻塞是一种短视的方法,有点像仅在客户端上进行的输入验证......
在这种情况下,我们是否应该停止全面封锁非标准端口,并首先进行更细粒度的过滤......?还是有其他理由保留端口白名单方法?