特定のネットワークサービスからのトラフィックをブロックするにはどうすればいいでしょうか? [Fireware XTM v11.4]

ネットワークを攻撃すると判明したポートをブロックすることができます。これは、特定の外部ネットワークサービスを停止します。ポートをブロックすると、ファイアウォール設定の全てのルールに優先されます。ポートをブロックするのは次の場合です:

  • ポートをブロックすることによって、最も重要なサービスを保護することができます。この機能によって、XTMデバイス設定にエラーがあっても、保護することができます。
  • 重要なサービスに対して、個別のログ記録を行うことができます。
1023以上のポート番号をブロックする場合は注意が必要です。これらのソースポート番号は、クライアントが利用している場合が多いです。

Policty Managerで、ブロックするポートのリストにポートを追加するには、Setup > Default Threat Protection > Blocked Portsを選択。
Polcy Managerでのブロックポートリストについては、ポートをブロックするをご参照ください。

Fireware XTM Web UIで、ブロックするポートのリストにポートを追加するには、Firewall > Blocked Portsを選択。Web UIでのブロックポートリストについては、ポートをブロックするをご参照ください。