Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| intranetfirewall-fortinet [2026/02/13 09:24] – roger.ferre | intranetfirewall-fortinet [2026/02/13 09:36] (actual) – [Logs] roger.ferre | ||
|---|---|---|---|
| Línia 44: | Línia 44: | ||
| < | < | ||
| - | 1. Regla que permet l' | + | 1. Regla que permet l' |
| - | 2. Regla que permet l' | + | 2. Regla que permet l' |
| - | 3. Regla genèrica que accepta la comunicació | + | 3. Regla genèrica que permet l' |
| </ | </ | ||
| És interessant consultar els logs de la 3a regla per veure coses que se'ns poden estar escapant i potser ens interessaria capar. | És interessant consultar els logs de la 3a regla per veure coses que se'ns poden estar escapant i potser ens interessaria capar. | ||
| - | La situació final hauria de ser que la regla 3 capés el tràfic. | + | La situació final hauria de ser que la regla 3 tingués una política de DENY. |
| {{ :: | {{ :: | ||
| + | |||
| ==== Logs ==== | ==== Logs ==== | ||
| Línia 66: | Línia 67: | ||
| Començarem filtrant per ID de la regla. | Començarem filtrant per ID de la regla. | ||
| - | Seguirem filtrant, eliminant aquells protocols que ens generen molt tràffic i ens acaben ofuscant, com per exemple el servei de Windows Update Peer2Peer (port 7680).Podem filtrar-ho als logs o bé directament | + | Seguirem filtrant, eliminant aquells protocols que ens generen molt tràffic i ens acaben ofuscant, com per exemple el servei de Windows Update Peer2Peer (port 7680). Podem filtrar-ho als logs o bé fer una regla amb més prioritat |
| {{ :: | {{ :: | ||