উন্নত সুরক্ষা টেকনেট নিবন্ধ সহ উইন্ডোজ ফায়ারওয়ালের স্টিলথ মোড থেকে :
স্টিলথ মোড উইন্ডোজ ফায়ারওয়ালের একটি প্রক্রিয়া যা দূষিত ব্যবহারকারীদের নেটওয়ার্ক কম্পিউটার এবং তাদের দ্বারা চালিত পরিষেবাদি সম্পর্কিত তথ্য আবিষ্কার থেকে বিরত রাখতে সহায়তা করে।
আক্রমণকারীটির পক্ষে আইপি অ্যাড্রেসের ব্যাপ্তিতে ক্যোয়ারী প্যাকেটগুলি প্রেরণ করতে একটি স্বয়ংক্রিয় স্ক্যানিং প্রক্রিয়া ব্যবহার করা সাধারণ। প্রতিটি আইপি ঠিকানার জন্য, স্ক্যানিং প্রক্রিয়াটি প্যাকেটগুলিকে বিভিন্ন বন্দর সংখ্যায় প্রেরণ করে এবং প্রতিক্রিয়া প্যাকেটগুলি কম্পিউটারে ইনস্টল করা পরিষেবাগুলি সনাক্ত করতে ব্যবহৃত হয়। উদাহরণস্বরূপ, যদি কোনও কম্পিউটার কোনও ইউএমপি ক্যোয়ারিকে আইসিএমপি অ্যাক্সেসযোগ্য প্যাকেটের সাহায্যে বা একটি রিসেট বার্তার সাহায্যে টিসিপি কোয়েরিতে সাড়া দেয়, তবে আক্রমণকারী সেই আইপি ঠিকানায় একটি কম্পিউটারের অস্তিত্ব এবং উইন্ডোজ ফায়ারওয়ালে একটি খোলা পোর্ট নির্ধারণ করতে সক্ষম হয় এটি কম্পিউটারে পৌঁছানোর জন্য ব্যবহার করা যেতে পারে। আক্রমণকারী তখন দুর্বলতা কাজে লাগানোর চেষ্টা করতে এই তথ্য ব্যবহার করতে পারে use
উন্নত সুরক্ষার সাথে উইন্ডোজ ফায়ারওয়ালে স্টিলথ মোড এই ধরণের আক্রমণ থেকে রক্ষা করতে সহায়তা করার জন্য ডিজাইন করা হয়েছে। কোনও বন্দরের জন্য যখন কোনও অ্যাপ্লিকেশন শুনছে না তখন স্টিলথ মোড বহির্গামী আইসিএমপি কে অ্যাক্সেসযোগ্য এবং টিসিপি রিসেট বার্তাগুলি কোনও বন্দরের জন্য অবরোধ করে।
উইন্ডোজ ভিস্তা®, উইন্ডোজ সার্ভার ®, উইন্ডোজ ®, এবং উইন্ডোজ সার্ভার ২০০৮ আর 2 চালিত কম্পিউটারগুলিতে স্টিলথ মোড ডিফল্টরূপে সক্ষম হয়।
গুরুত্বপূর্ণ
স্টেলথ মোড বৈশিষ্ট্যটির দ্বারা ফেলে দেওয়া নেটওয়ার্ক প্যাকেটগুলি লগ নেই।
পোর্ট স্ক্যান করা হচ্ছে প্রতিরোধ ফিল্টার কি উইন্ডোজ ফায়ারওয়াল তার চৌর্য মোডে প্রক্রিয়া জন্য ব্যবহার করা হয়। এই ফিল্টারটি ফিল্টারিং প্ল্যাটফর্মে সর্বদা সক্রিয় থাকে যদি ফায়ারওয়াল প্রোফাইলগুলি বন্ধ করে দেওয়া হয় তবে কোনও নেটওয়ার্কে কোনও নোডকে অতিরিক্ত সুরক্ষা সরবরাহ করে।
আইপিভি 4 সংযোগের জন্য ডিফল্টরূপে ডিবিএইচসিপি সার্ভার থেকে নেটবিআইওএস সেটিংস প্রাপ্ত হয়। আপনি খোলার দ্বারা TCP / IP- নিষ্ক্রিয় NetBIOS সক্ষম বা তা পরিবর্তন করতে পারেন ncpa.cpl , ডান-ক্লিক সংযোগ আপনি কনফিগার করতে নির্বাচন প্রোপার্টি, IPv4- র নির্বাচন, উপর প্রোপার্টি ক্লিক, উন্নত উপর General ট্যাবে ক্লিক এবং যাচ্ছে চান উইনস ট্যাব:
দূরবর্তী প্রসিডিউর কল (rpcss) পরিষেবা ডিফল্টরূপে সক্রিয় করা হয়, যেমন উভয় সার্ভার (lanmanserver) এবং ওয়ার্কস্টেশন (lanmanworkstation) সেবা হয় (খোলার দ্বারা পরীক্ষা services.msc )। এসএমবিভি 1, এসএমবিভি 2 এবং এসএমবিভি 3 সক্ষম বা অক্ষম করার নির্দেশাবলীর জন্য এই কেবি নিবন্ধটি পরীক্ষা করুন ।