Блокирование UDP-соединения с портом 389 через брандмауэр

Пошаговое руководство

После установки Windows по умолчанию активна LDAP (служба каталогов протокола).

LDAP - это протокол прикладного уровня, использующий TCP/IP и позволяющий выполнять операции связывания, поиска и сравнения, а также добавлять, изменять и удалять записи. Проблема заключается в том, что сторонние ресурсы могут использовать чужую службу LDAP для DDoS-атак, известных как "атаки отражения". Этот процесс осуществляется через UDP-соединение на порту 389. Чтобы предотвратить этот тип исходящей атаки, вы можете заблокировать UDP-соединение по порту 389 с помощью брандмауэра. Блокирование этого типа соединения не должно повлиять на использование "Active Directory", так как в этом случае используется TCP-соединение.

Откройте "Брандмауэр Windows", выберите "Дополнительные параметры" в левом боковом меню:

Выберите"Входящие правила" в левом боковом меню:

Нажмите "Действие → Новое правило..." в верхнем меню:

Откроется мастер создания правила, в котором вам нужно выбрать тип правила "Для порта" и нажать "Далее >".

На следующей странице выберите "Протокол UDP", а в поле "Конкретные локальные порты" введите 389 и нажмите "Далее >".

На открывшейся странице выберите "Блокировать соединение" и нажмите "Далее".

Последним шагом будет указание имени для созданного правила, например "UDP LDAP block". После того как поле "Имя" будет заполнено, необходимо подтвердить настройки, нажав кнопку"Готово".

Служба LDAP больше не будет доступна для описанных выше DDoS-атак.

How useful was this article?

VAT

  • Other

    Other

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    %
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • Other
  • canada
  • poland
  • european-union
  • france
  • germany
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria
  • austria