Difference between revisions of "Blokované porty"
From NMS
Line 11: | Line 11: | ||
|- | |- | ||
| 147.32.4.0/24<br/>147.32.7.0/24<br/>147.32.11.0/24<br/>147.32.25.128/25 || out port 25 mimo 147.32.0.0/16 || omezení rozesílaní spamu z dynamicky přidělovaných adres | | 147.32.4.0/24<br/>147.32.7.0/24<br/>147.32.11.0/24<br/>147.32.25.128/25 || out port 25 mimo 147.32.0.0/16 || omezení rozesílaní spamu z dynamicky přidělovaných adres | ||
+ | |- | ||
+ | | Břehová + Trojanova + Trója || in port 3389 mimo 147.32.0.0/16 || zamezení útoků přes RDP protokol | ||
|- | |- | ||
| Trojanka (mimo servery) || out 192.88.99.1 || zablokování vytváření 6to4 tunelů | | Trojanka (mimo servery) || out 192.88.99.1 || zablokování vytváření 6to4 tunelů | ||
Line 53: | Line 55: | ||
|- | |- | ||
| 147.32.0.0/16 || out 1900 || omezení SSDP | | 147.32.0.0/16 || out 1900 || omezení SSDP | ||
+ | |- | ||
+ | | 147.32.0.0/16 || out 3389 || omezení RDP | ||
|} | |} |
Latest revision as of 19:13, 11 December 2023
Servery / Služby |
Přístupné komukoliv |
Omezený/individuální účet |
Služby |
backup · DHCP · DNS · doména FJFI · eduroam · fileserver · IdM · forum · gitlab · lists · moodle · indico · mailgw · K4 · mailserver · NMS · openvpn · skolniftp · ssh · videokonference · VoIP · video · VPN · wififjfi · wiki · www |
Učebny |
e-sklipek · KFE unixlab · KFE pclab · PD1 · KM 105 · KM 115 |
Ostatní |
Network · Blokované porty |
[edit] · [view] |
Uvedené informace byly platné (minimálně) v době editace příslušného odstavce.
FJFI
source | destination | poznámka |
---|---|---|
147.32.4.0/24 147.32.7.0/24 147.32.11.0/24 147.32.25.128/25 |
out port 25 mimo 147.32.0.0/16 | omezení rozesílaní spamu z dynamicky přidělovaných adres |
Břehová + Trojanova + Trója | in port 3389 mimo 147.32.0.0/16 | zamezení útoků přes RDP protokol |
Trojanka (mimo servery) | out 192.88.99.1 | zablokování vytváření 6to4 tunelů |
Břehová 147.32.4.89 Břehová 147.32.5.194 |
mimo 147.32.0.0/16 | povolena komunikace jen s 147.32.0.0/16 (tiskárna) |
ČVUT Dejvice (provoz z/do Břehová/Trojanova/Trója
ip | port | poznámka |
---|---|---|
147.32.0.0/16 | out 161 | omezení přístupu k SNMP managementu nezabezpečených zařízení |
|
|
|
147.32.0.0/16 | out 111 | omezení SUNRPC |
147.32.0.0/16 | out 515 | omezení LPD |
147.32.0.0/16 | out 623 | omezení IPMI |
147.32.0.0/16 | out 1900 | omezení SSDP |
CESNET Děčín
ip | port | poznámka |
---|---|---|
147.32.0.0/16 | out 161 | omezení přístupu k SNMP managementu nezabezpečených zařízení |
147.32.0.0/16 | out 111 | omezení SUNRPC |
147.32.0.0/16 | out 515 | omezení LPD |
147.32.0.0/16 | out 623 | omezení IPMI |
147.32.0.0/16 | out 1900 | omezení SSDP |
147.32.0.0/16 | out 3389 | omezení RDP |