LINUX.ORG.RU

зачем корпоративные сети блокируют исходящие порты?

 ,


0

1

Сам я не админ, просто так получается, что я время от времени хожу в инет через две корпоративные подсетки, и заметил, что исходящие порты везде заблокированны, кроме стандартных, типа http, почты, хз, все не проверял. Ну, я так понимаю, это общепринятая практика. Возник вопрос дилетанта: а какой смысл вообще в блокировке исходящих портов? Разве это представляет какую то опасность для сети? Я понимаю, входящие — это дыра для различных атак из-вне, но исходящие то какую угрозу могут представлять?

Ответ на: комментарий от Morin

Либо тратит не свои деньги

Именно такие обычно и самодурствуют, поскольку не работают, а получают ЗП.

peregrine ★★★★★
()

зачем корпоративные сети блокируют исходящие порты?

Потому что могут.

orm-i-auga ★★★★★
()

например блокировка ботнетов, чтоб при заражении тачки внутри, она не могла связаться с хозяином(ирц например). ничего не мешает конечно перевешать баунсер на тот же 80й, но это уже лишние телодвижения.

но в целом тоже не понимаю сильного закручивания гаек в плане доступа к инету

Suicide_inc ★★
()
Ответ на: комментарий от Reinar

в случае корпоративной сети на шлюзе можно mitm устраивать.

Suicide_inc ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.