ইনবাউন্ড উইন্ডোজ ফায়ারওয়াল কোর নেটওয়ার্কিং বিধি


8

আমি সবেমাত্র একটি উইন্ডোজ সার্ভার 2008 আর 2 ভিপিএস পরিকল্পনা কিনেছি এবং ডিফল্ট কনফিগারেশনটি উইন্ডোজ ফায়ারওয়াল অক্ষম করে দেখে আমি ভীত হয়ে গিয়েছিলাম। আমি ফায়ারওয়াল সক্ষম করেছি এবং বেশিরভাগ অন্তর্মুখী নিয়ম অক্ষম করেছি, তবে কোর নেটওয়ার্কিং বিভাগের নিয়ম সম্পর্কে আমার কিছুটা অনিশ্চয়তা রয়েছে। আমি জানি যে আমি ডিএইচসিপি চাই না, তাই আমি আইপি 4 এবং আইপি 6 উভয় সংস্করণই অক্ষম করেছি, তবে আমি এই বিভাগের অন্যান্য এন্ট্রিগুলির জন্য ক্ষতিতে রয়েছি:

IGMP
IPHTTPS
IPv6
Multicast Listener Done, Query, Report and Report v2
Neighbor Discovery Advertisement and Solicitation
Packet Too Big
Parameter Problem
Router Advertisement
Router Solicitation
Teredo
Time Exceeded

এই সার্ভারের জন্য কেবল পরিকল্পিত ইনবাউন্ড সংযোগগুলি হ'ল এইচটিটিপি, এইচটিটিপিএস এবং আরডিপি, সুতরাং আমার পছন্দ এই সমস্ত বিধি নিষ্ক্রিয় করা। তবে, আমি নিশ্চিত করতে চাই যে এটি কোনও অপ্রত্যাশিত সমস্যার কারণ নয়।

উত্তর:


6

আপনার একেবারে ছেড়ে দেওয়া উচিত ...

  • প্যাকেট খুব বড়

  • প্যারামিটার সমস্যা

  • সময় ছাড়িয়ে গেছে

আপনি যদি কোনও আইপিভি 6 করে যাচ্ছেন তবে আপনার একেবারে এটি ছেড়ে দেওয়া উচিত

  • IPv6,

  • মাল্টিকাস্ট শ্রোতা সম্পন্ন, ক্যোয়ারী, প্রতিবেদন এবং প্রতিবেদন v2

  • প্রতিবেশী আবিষ্কারের বিজ্ঞাপন এবং অনুরোধ

  • রাউটার বিজ্ঞাপন

  • রাউটার অনুরোধ

এবং আমি এগুলি অক্ষম করব ...

  • IPHTTPS

  • জাহাজ-কাটা-কীট

  • আইজিএমপি (যদি আপনি আইপিভি 4 মাল্টিকাস্টিং না করেন)


আমার উত্তরটি ব্যাখ্যা করার জন্য আমার কিছু সময় আছে ... পিএমটিইউডি-র জন্য "প্যাকেট খুব বড়" দরকার এবং আপনি যদি এই প্যাকেটটি খুব কম সংখ্যক ব্যবহারকারীকে ফেলে রাখেন, বিশেষত যদি তারা ভিপিএন বা টানেলের মাধ্যমে সংযুক্ত হন তবে আপনার সাথে সংযোগ করতে সক্ষম না হতে পারে সাইট।
মাইকে এফ

1

আপনি অন্যকে অবরুদ্ধ করতে ভাল কারণ তারা সাধারণত অন্যান্য নেটওয়ার্কিং সরঞ্জামগুলির সাথে ইন্টারনেট প্রোটোকল করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.