যদি তারা বন্দরগুলির একটি ধূমপায়ীতকে অবরুদ্ধ করে চলেছে, কিছু জিনিস দিয়ে কিছু এলোমেলো করে কিছু জিনিস আটকে দিচ্ছে এবং এসএসএইচকে ব্লক করে টেলনেটকে অনুমতি দেওয়া লোকদের জন্য আমি পল টম্বলিনের দুঃখজনক কাহিনীকে ভালবাসি) তবে তারা হয় কীভাবে তাদের জন্য খুব বিস্ময়কর প্রান্তের মামলা করে তাদের নেটওয়ার্কের ঘেরটি সুরক্ষিত করতে যান বা তাদের সুরক্ষা নীতিগুলি বাইরে থেকে কমপক্ষে আপাতদৃষ্টিতে খারাপভাবে চিন্তা করা যায়। আপনি এইরকম পরিস্থিতি অনুধাবন করতে পারবেন না তাই কেবল বেদনাদায়ক এবং আপনার দিনটি চালিয়ে যাওয়া লোকেদের জন্য তাদের চলমান হারটি কেবল চার্জ করুন।
যদি সেই বন্দরের মাধ্যমে ট্র্যাফিকের অনুমতি দেওয়ার জন্য কোনও নির্দিষ্ট ব্যবসায়ের কেস না থাকে তবে যদি তারা সমস্ত বন্দরকে অবরুদ্ধ করে রাখে , যার পর্যায়ে এটি সতর্কতার সাথে পরিচালিত হয় তবে তারা এটি করছে কারণ তারা তাদের কাজগুলিতে পারদর্শী।
আপনি যখন কোনও সুরক্ষিত অ্যাপ্লিকেশন লেখার চেষ্টা করছেন আপনি যখন অন্য প্রসেসের জন্য এটি পছন্দ করেন তেমন তথ্য পড়তে এবং লেখাকে সহজ করে দেন বা আপনার কাছে লোকেদের কল করার প্রত্যাশিত কয়েকটি সাবধানী নথিভুক্ত API আছে এবং যা আপনি সাবধানে স্যানিটাইজ করেছেন?
ঝুঁকি ব্যবস্থাপনার - যদি আপনি মনে করেন যে আপনার নেটওয়ার্কে বা ইন্টারনেট থেকে ট্রাফিক যাওয়া ঝুঁকিপূর্ণ, তবে আপনি ট্রাফিকের পরিমাণ ইন্টারনেটে কীভাবে পৌঁছাতে পারবেন তা হ্রাস করতে হবে, উভয় পথে এবং পদ্ধতির সংখ্যার দিক থেকে। এরপরে আপনি এই নির্বাচিত "আশীর্বাদী" গেটওয়ে এবং পোর্টগুলি পর্যবেক্ষণ করতে এবং ফিল্টার করতে পারেন এবং চেষ্টা করে নিশ্চিত করে নিন যে তাদের উপর দিয়ে ভ্রমণ করা ট্র্যাফিকটি আপনি প্রত্যাশা করছেন।
এটি একটি "ডিফল্ট অস্বীকার" ফায়ারওয়াল নীতি এবং সাধারণত একটি ভাল ধারণা হিসাবে বিবেচিত হয়, বেশ কয়েকটি সতর্কতার সাথে আমি আসব। এর অর্থ যা হ'ল এটি অবরুদ্ধ করার কোনও নির্দিষ্ট কারণ না থাকলে সবকিছুই অবরুদ্ধ থাকে এবং কারণটির সুবিধাগুলি ঝুঁকি ছাড়িয়ে যায়।
সম্পাদনা: আমার স্পষ্ট করা উচিত, আমি কেবল একটি প্রোটোকলের অনুমতি দেওয়া এবং অন্যটি অবরুদ্ধ হওয়ার ঝুঁকির কথা বলছি না, আমি অনিয়ন্ত্রিতভাবে নেটওয়ার্কের বাইরে বা প্রবাহিত হওয়ার তথ্যের ব্যবসায়ের সম্ভাব্য ঝুঁকির কথা বলছি উপায়।
এখন সাবধানতার জন্য এবং সম্ভবত জিনিসগুলি মুক্ত করার পরিকল্পনা:
আপনি যখন কোনও কিছু থেকে অবরুদ্ধ হয়ে থাকেন তখন বিরক্তিকর হতে পারে, যা আপনি নিজের ক্লায়েন্টের সাথে নিজেকে সন্ধান করেন। প্রায়শই, ফায়ারওয়ালের দায়িত্বে থাকা লোকেরা "না" বলার দায়িত্বটি তাদের "নিজেরাই মনে করেন" এর পরিবর্তে "এখানে ঝুঁকি রয়েছে, এখন কী কী সুবিধা রয়েছে, আসুন দেখি আমরা কী করতে পারি"।
যদি আপনি আপনার ক্লায়েন্টদের জন্য যেকোন নেটওয়ার্ক সুরক্ষা পরিচালনা করেন তার সাথে কথা বলেন তারা আপনার জন্য কিছু স্থাপনের পক্ষে উপযুক্ত হতে পারে। যদি আপনি তাদের শেষে কয়েকটি নির্দিষ্ট সিস্টেম সনাক্ত করতে পারেন তবে আপনার অ্যাক্সেসের প্রয়োজন হবে এবং / অথবা আপনি গ্যারান্টি দিচ্ছেন যে আপনি কেবলমাত্র একটি নির্দিষ্ট আইপি ঠিকানা থেকে সংযুক্ত হবেন এসএসএইচ সংযোগগুলির জন্য নির্দিষ্ট শর্তগুলির জন্য ফায়ারওয়াল ব্যতিক্রম তৈরি করতে তারা অনেক বেশি খুশি হতে পারে they পুরো ইন্টারনেটের সাথে সংযোগগুলি খুলতে হবে। অথবা তাদের একটি ভিপিএন সুবিধা থাকতে পারে আপনি ফায়ারওয়ালের মাধ্যমে টানেলটি ব্যবহার করতে পারেন।