邊界防火墻系統設計規則有:
阻止聲明具有外部源IP地址的外出數據包(通信應該只源自堡壘主機)。
允許從DNS解析程序到Internet上的DNS服務器的基于UDP或TCP的DNS查詢和應答。
允許基于UDP的外部客戶端查詢DNS解析程序并提供應答。
允許SMTP堡壘主機與Internet的郵件相互進出。
允許由代理發起的通信從代理服務器到達Internet。
允許代理應答從Internet定向到外圍上的代理服務器。
拒絕所有通信,除非是允許的通信。
阻止聲明具有內部或者外圍網絡源地址的外來數據包。
回答所涉及的環境:聯想天逸510S、Windows 10。
邊界防火墻系統設計規則有:
阻止聲明具有外部源IP地址的外出數據包(通信應該只源自堡壘主機)。
允許從DNS解析程序到Internet上的DNS服務器的基于UDP或TCP的DNS查詢和應答。
允許基于UDP的外部客戶端查詢DNS解析程序并提供應答。
允許SMTP堡壘主機與Internet的郵件相互進出。
允許由代理發起的通信從代理服務器到達Internet。
允許代理應答從Internet定向到外圍上的代理服務器。
拒絕所有通信,除非是允許的通信。
阻止聲明具有內部或者外圍網絡源地址的外來數據包。
回答所涉及的環境:聯想天逸510S、Windows 10。