思科常见的防病毒ACL
SW(config-ext-nacl)# 10 deny tcp any any eq 27665
SW(config-ext-nacl)# 20 deny tcp any any eq 16660
SW(config-ext-nacl)# 30 deny tcp any any eq 65000
SW(config-ext-nacl)# 40 deny tcp any any eq 33270
SW(config-ext-nacl)# 50 deny tcp any any eq 39168
SW(config-ext-nacl)# 60 deny tcp any any eq 6711
SW(config-ext-nacl)# 70 deny tcp any any eq 6712
SW(config-ext-nacl)# 80 deny tcp any any eq 6776
SW(config-ext-nacl)# 90 deny tcp any any eq 6669
SW(config-ext-nacl)# 100 deny tcp any any eq 2222
SW(config-ext-nacl)# 110 deny tcp any any eq 7000
SW(config-ext-nacl)# 120 deny tcp any any eq 135
SW(config-ext-nacl)# 130 deny tcp any any eq 136
SW(config-ext-nacl)# 140 deny tcp any any eq 137
SW(config-ext-nacl)# 150 deny tcp any any eq 138
SW(config-ext-nacl)# 160 deny tcp any any eq 139
SW(config-ext-nacl)# 170 deny tcp any any eq 445
SW(config-ext-nacl)# 180 deny tcp any any eq 4444
SW(config-ext-nacl)# 190 deny tcp any any eq 5554
SW(config-ext-nacl)# 200 deny tcp any any eq 9996
SW(config-ext-nacl)# 210 deny tcp any any eq 3332
SW(config-ext-nacl)# 220 deny tcp any any eq 1068
SW(config-ext-nacl)# 230 deny tcp any any eq 455
SW(config-ext-nacl)# 240 deny udp any any eq 31335
SW(config-ext-nacl)# 250 deny udp any any eq 27444
SW(config-ext-nacl)# 260 deny udp any any eq 135
SW(config-ext-nacl)# 270 deny udp any any eq 136
SW(config-ext-nacl)# 280 deny udp any any eq netbios-ns
SW(config-ext-nacl)# 290 deny udp any any eq netbios-dgm
SW(config-ext-nacl)# 300 deny udp any any eq netbios-ss
SW(config-ext-nacl)# 310 deny udp any any eq 445
SW(config-ext-nacl)# 320 deny udp any any eq 4444
SW(config-ext-nacl)# 330 permit ip any any
SW(config-ext-nacl)#exit
思科常见的防病毒ACL的更多相关文章
- Centos下ACL(访问控制列表)介绍(转)
我们知道,在Linux操作系统中,传统的权限管理分是以三种身份(属主.属組以及其它人)搭配三种权限(可读.可写以及可执行),并且搭配三种特殊权限(SUID,SGID,SBIT),来实现对系统的安全保护 ...
- BAT网络运维常见面试题目总结
BAT常见面试题目总结 Author:Danbo 2015-7-11 TCP/IP详解鸟哥Linux的书网络安全ping的原理make的过程文件有哪些类型各种Linux发行版的区别.有关suid的作用 ...
- 实现基于Haproxy+Keepalived负载均衡高可用架构
1.项目介绍: 上上期我们实现了keepalived主从高可用集群网站架构,随着公司业务的发展,公司负载均衡服务已经实现四层负载均衡,但业务的复杂程度提升,公司要求把mobile手机站点作为单独的服务 ...
- 2018-2019-2 网络对抗技术 20165326 Exp3 免杀原理与实践
免杀原理与实践 目录 知识点问答 实践内容 遇到的问题 心得体会 知识点 meterpreter免杀 基础问题回答 杀软是如何检测出恶意代码的? 特征码(基于签名):模式匹配,比对特征码库 启发式:通 ...
- Linux umask
新建一个文件或目录,它的默认权限是什么?如果要修改一个用户创建的文件和目录的默认权限该如何做?本文将介绍相关的内容.说明:本文的演示环境为 ubuntu 16.04. 文件的默认权限 为了查看用户创建 ...
- GreatSct -应用程序白名单bypass工具
0x00 GreatSCT简介 GreatSCT目前得到了@ConsciousHacker的支持,该项目名为Great SCT(Great Scott).Great SCT是一个用于生成应用程序白 ...
- 二层交换机当三层交换机,使用单臂路由实现二层交换机上的VLAN互通
众多中小企业内部网络结构都很简单,仅仅是用一台交换机将所有员工机以及服务器连接到一起,然后通过光纤访问internet而已.当然为了保证部分主机的安全性以及分割内部广播包提高网络传输速度,采取诸如划分 ...
- 附件携马之CS免杀shellcode过国内主流杀软
0x01 写在前面 其实去年已经写过类似的文章,但是久没用了,难免有些生疏.所谓温故而知新,因此再详细的记录一下,一方面可以给各位看官做个分享,另一方面等到用时也不至于出现临阵磨枪的尴尬场面. 0x0 ...
- 思科ACL阻止勒索病毒
如何在思科的3700系列交换机上配置ACL阻止勒索病毒的传播? 勒索病毒主要是微软的锅,通过TCP/UDP的135.137.138.139.445端口攻陷用户的计算机加密用户的文件达到勒索比特币的目的 ...
随机推荐
- nomn文件分析
#encoding=gbk import os import re import math from os import path ''' 手动输入文件nmon文件路径,要截取的开始时间,结束时间 ' ...
- 大数据之路week04--day06(I/O流阶段一 之异常)
从这节开始,进入对I/O流的系统学习,I/O流在往后大数据的学习道路上尤为重要!!!极为重要,必须要提起重视,它与集合,多线程,网络编程,可以说在往后学习或者是工作上,起到一个基石的作用,没了地基,房 ...
- js 正则表达式将 p标签替换 span标签
<!DOCTYPE html> <html> <head lang="en"> <meta charset="UTF-8&quo ...
- 可嵌入的脚本引擎 Jx9
Jx9是一个可嵌入的脚本引擎,基于JSON实现了图灵完备(Turing complete)的编程语言. Jx9 是那些需要流行和高效率脚本支持应用程序(比如:游戏.数据库系统,文本编辑器,网络应用程序 ...
- swoole,http\server 跨域---记一次php网站跨域访问上机实验
缘由:为了更好的体验swoole组件优良的协程Mysql客户端,实现更好的并发设计:写了一个小程序. 环境准备: 没有采用任何框架,只是使用了smarty模版,来渲染后端php响应的数据,在一个htm ...
- PHP---反射--继续剖析
首先定义一个类 <?phpInterface trainning{ public function exec();}class mma implements trainning{ public ...
- 项目:jSon和Ajax登录功能
组件化网页开发 / 步骤二 · 项目:jSon和Ajax登录功能 要熟练编写封装的$.ajax({........})
- 003_linuxC++之_namespace使用
(一)引入namespace原因: 假如有很多跟人共同完成一项工程,工程中难免会有函数定义一样的名称,不可能一个一个的询问这个函数 你定义过了没有,所以引入namespace #include < ...
- 2018 Nowcoder Multi-University Training Contest 2
目录 Contest Info Solutions A. run D. monrey G. transform H. travel I. car J. farm Contest Info Practi ...
- C语言学习笔记10-结构体、枚举、联合体
C语言学习笔记10-结构体.枚举.联合体 待传