防火墙上外网IP映射内网IP后服务器经常瘫痪是何故?

来源:百度知道 编辑:UC知道 时间:2024/05/16 17:22:30
我单位的网络拓扑结构是:外网-防火墙-三层交换机-二层交换机-局域网。其中有一个服务器的VLAN是直接通过三层交换机,这些服务器通过防火墙做了外网与内网的IP映射,可以直接通过外网IP访问,也一直正常。另外一些服务器是通过拓扑结构中的二层交换机再通过光缆连接到二级单位的,然后在防火墙上做了外网IP与二级单位的机房里内网IP的映射。结果映射做完才一天服务器就瘫痪了,登陆密码也被改了。当初是怕受攻击还专门打补丁装杀毒软件及软件防火墙的。结果还是防不胜防,想想上面有硬件防火墙,本机有软件防火墙,系统还是被黑,这是什么原因引起的?有什么办法可以起到较好的防护作用。现在我们只能把常用的几个端口进行开放,其他的全部关闭,这样才能起到保护作用,但这也不是长久之时,究竟如何下手,请高手帮忙分析一下,谢谢。

明显是被黑客攻击了。
本来就应该关闭不用的端口。关闭端口是防入侵的重要手段。尤其是像445,139这样被黑客平凡利用的端口。另一点就是及时打补丁,否则杀毒软件这种东西就是如同虚设。做到这两点,已经能防止大部分黑客的攻击了。