思科常见的防病毒ACL
SW(config-ext-nacl)# 10 deny tcp any any eq 27665
SW(config-ext-nacl)# 20 deny tcp any any eq 16660
SW(config-ext-nacl)# 30 deny tcp any any eq 65000
SW(config-ext-nacl)# 40 deny tcp any any eq 33270
SW(config-ext-nacl)# 50 deny tcp any any eq 39168
SW(config-ext-nacl)# 60 deny tcp any any eq 6711
SW(config-ext-nacl)# 70 deny tcp any any eq 6712
SW(config-ext-nacl)# 80 deny tcp any any eq 6776
SW(config-ext-nacl)# 90 deny tcp any any eq 6669
SW(config-ext-nacl)# 100 deny tcp any any eq 2222
SW(config-ext-nacl)# 110 deny tcp any any eq 7000
SW(config-ext-nacl)# 120 deny tcp any any eq 135
SW(config-ext-nacl)# 130 deny tcp any any eq 136
SW(config-ext-nacl)# 140 deny tcp any any eq 137
SW(config-ext-nacl)# 150 deny tcp any any eq 138
SW(config-ext-nacl)# 160 deny tcp any any eq 139
SW(config-ext-nacl)# 170 deny tcp any any eq 445
SW(config-ext-nacl)# 180 deny tcp any any eq 4444
SW(config-ext-nacl)# 190 deny tcp any any eq 5554
SW(config-ext-nacl)# 200 deny tcp any any eq 9996
SW(config-ext-nacl)# 210 deny tcp any any eq 3332
SW(config-ext-nacl)# 220 deny tcp any any eq 1068
SW(config-ext-nacl)# 230 deny tcp any any eq 455
SW(config-ext-nacl)# 240 deny udp any any eq 31335
SW(config-ext-nacl)# 250 deny udp any any eq 27444
SW(config-ext-nacl)# 260 deny udp any any eq 135
SW(config-ext-nacl)# 270 deny udp any any eq 136
SW(config-ext-nacl)# 280 deny udp any any eq netbios-ns
SW(config-ext-nacl)# 290 deny udp any any eq netbios-dgm
SW(config-ext-nacl)# 300 deny udp any any eq netbios-ss
SW(config-ext-nacl)# 310 deny udp any any eq 445
SW(config-ext-nacl)# 320 deny udp any any eq 4444
SW(config-ext-nacl)# 330 permit ip any any
SW(config-ext-nacl)#exit
思科常见的防病毒ACL的更多相关文章
- Centos下ACL(访问控制列表)介绍(转)
我们知道,在Linux操作系统中,传统的权限管理分是以三种身份(属主.属組以及其它人)搭配三种权限(可读.可写以及可执行),并且搭配三种特殊权限(SUID,SGID,SBIT),来实现对系统的安全保护 ...
- BAT网络运维常见面试题目总结
BAT常见面试题目总结 Author:Danbo 2015-7-11 TCP/IP详解鸟哥Linux的书网络安全ping的原理make的过程文件有哪些类型各种Linux发行版的区别.有关suid的作用 ...
- 实现基于Haproxy+Keepalived负载均衡高可用架构
1.项目介绍: 上上期我们实现了keepalived主从高可用集群网站架构,随着公司业务的发展,公司负载均衡服务已经实现四层负载均衡,但业务的复杂程度提升,公司要求把mobile手机站点作为单独的服务 ...
- 2018-2019-2 网络对抗技术 20165326 Exp3 免杀原理与实践
免杀原理与实践 目录 知识点问答 实践内容 遇到的问题 心得体会 知识点 meterpreter免杀 基础问题回答 杀软是如何检测出恶意代码的? 特征码(基于签名):模式匹配,比对特征码库 启发式:通 ...
- Linux umask
新建一个文件或目录,它的默认权限是什么?如果要修改一个用户创建的文件和目录的默认权限该如何做?本文将介绍相关的内容.说明:本文的演示环境为 ubuntu 16.04. 文件的默认权限 为了查看用户创建 ...
- GreatSct -应用程序白名单bypass工具
0x00 GreatSCT简介 GreatSCT目前得到了@ConsciousHacker的支持,该项目名为Great SCT(Great Scott).Great SCT是一个用于生成应用程序白 ...
- 二层交换机当三层交换机,使用单臂路由实现二层交换机上的VLAN互通
众多中小企业内部网络结构都很简单,仅仅是用一台交换机将所有员工机以及服务器连接到一起,然后通过光纤访问internet而已.当然为了保证部分主机的安全性以及分割内部广播包提高网络传输速度,采取诸如划分 ...
- 附件携马之CS免杀shellcode过国内主流杀软
0x01 写在前面 其实去年已经写过类似的文章,但是久没用了,难免有些生疏.所谓温故而知新,因此再详细的记录一下,一方面可以给各位看官做个分享,另一方面等到用时也不至于出现临阵磨枪的尴尬场面. 0x0 ...
- 思科ACL阻止勒索病毒
如何在思科的3700系列交换机上配置ACL阻止勒索病毒的传播? 勒索病毒主要是微软的锅,通过TCP/UDP的135.137.138.139.445端口攻陷用户的计算机加密用户的文件达到勒索比特币的目的 ...
随机推荐
- 315 · Istio1.1 功能预告,真的假不了
Istio 1.0版本发布到现在,已经过去8个月.Istio1.1的候选版本也到了rc5,预计近期会正式发布1.1.此版本包含了许多错误修复,在流量管理,安全,策略和遥测,多集群等领域添加了新的功能. ...
- 接口自动化平台搭建(四),自动化项目Jenkins持续集成
一.Jenkins的优点 1.传统网站部署流程 一般网站部署的流程 这边是完整流程而不是简化的流程 需求分析—原型设计—开发代码—内网部署-提交测试—确认上线—备份数据—外网更新-最终测试 ,如果 ...
- MySQL进阶2 sql选择语句 where
与SQL语句一致 #进阶2: 条件查询 /* 语法 select 查询列表 #3 from 表名 #1 where 筛选条件; #2 分类: 1.按条件表达式进行筛选 > < = != & ...
- 使用 webpack-bundle-analyzer 分析 webpack 代码库拆分块
github:https://github.com/webpack-contrib/webpack-bundle-analyzer 1.安装: cnpm install webpack-bundle- ...
- eclipse中toolbar位置的系统URI
org.eclipse.ui.ide.IIDEActionConstants 这个类里存了系统toolbar,菜单等URI 定义自己的toolbar或者menu时,指定位置after=addition ...
- C# 通过浏览器打开指定url
using System.Diagnostics; var resultsg = Process.Start(@"C:\Users\Administrator\AppData\Local\S ...
- [AH2017/HNOI2017]抛硬币(扩展lucas)
推式子+exlucas. 题意: 小 A 和小 B 是一对好朋友,两个人同时抛 b 次硬币,如果小 A 的正面朝上的次数大于小 B 正面朝上的次数,则小 A 获胜. 小 A 决定在小 B 没注意的时候 ...
- Educational Codeforces Round 74 (Rated for Div. 2)【A,B,C【贪心】,D【正难则反的思想】】
A. Prime Subtractiontime limit per test2 secondsmemory limit per test256 megabytesinputstandard inpu ...
- [Luogu] 跑路
https://www.luogu.org/problemnew/show/P1613 Floyd判断是否一步到达 将一步到达的连变跑Floyd #include <iostream> # ...
- Selenium中使用Cookies绕过登录
在使用selenium测试后台时常常每个流程都需要走登录流程,这样自然比较浪费时间.如果遇到登录需要输入验证码等情况,就可能出师未捷身先死. 在Web应用中,登录状态通常是通过Cookie中对应的se ...