यदि वे बंदरगाहों के एक मिश्मश को अवरुद्ध कर रहे हैं, कुछ सामानों के माध्यम से दे रहे हैं और कुछ अन्य सामानों को यादृच्छिक रूप से अवरुद्ध कर रहे हैं (मुझे पॉल टॉम्बलिन की उन लोगों की दुखद कहानी पसंद है जो SSH को ब्लॉक करते हैं और टेलनेट को अनुमति देते हैं) तो उनके पास या तो उनके लिए एक बहुत ही अजीब बढ़त का मामला है। अपने नेटवर्क परिधि को सुरक्षित करने के बारे में जाने, या उनके सुरक्षा पोल बाहर से, कम से कम, स्पष्ट रूप से खराब विचार वाले हैं। आप इस तरह की स्थितियों का अंदाजा नहीं लगा सकते हैं, इसलिए सिर्फ उन लोगों के लिए जाने की दर वसूल करें जो एक दर्द हैं और अपने दिन के साथ चलते हैं।
यदि वे सभी पोर्ट्स को ब्लॉक कर रहे हैं, जब तक कि उस पोर्ट के माध्यम से ट्रैफ़िक की अनुमति देने के लिए कोई विशिष्ट व्यावसायिक मामला नहीं है, तो उस बिंदु पर सावधानी से प्रबंधित करें क्योंकि वे ऐसा कर रहे हैं क्योंकि वे अपनी नौकरियों में सक्षम हैं।
जब आप एक सुरक्षित एप्लिकेशन लिखने की कोशिश कर रहे होते हैं, तो क्या आप अन्य प्रक्रियाओं के लिए आसानी से पढ़ सकते हैं और जानकारी को लिख सकते हैं, जैसा कि वे कृपया करते हैं या क्या आपके पास कुछ सावधानीपूर्वक एपीआई हैं जिन्हें आप लोगों को कॉल करने की उम्मीद करते हैं और जिन्हें आप सावधानी से लिखते हैं?
जोखिम प्रबंधन - यदि आपको लगता है कि इंटरनेट पर या आपके नेटवर्क से जाने वाला ट्रैफ़िक एक जोखिम है, तो आप इन तरीकों को कम करके देख सकते हैं कि ट्रैफ़िक इंटरनेट तक कैसे पहुँच सकता है, दोनों मार्गों की संख्या और तरीकों की संख्या के संदर्भ में। फिर आप इन चुने हुए "धन्य" गेटवे और बंदरगाहों को मॉनिटर करने और फ़िल्टर करने की कोशिश कर सकते हैं और यह सुनिश्चित कर सकते हैं कि ट्रैफ़िक उन पर यात्रा कर रहा है जो आप अपेक्षा करते हैं।
यह एक "डिफ़ॉल्ट इनकार" फ़ायरवॉल नीति है और आमतौर पर इसे एक अच्छा विचार माना जाता है, जिसमें कुछ दोहे हैं जो मैं आता हूँ। इसका मतलब यह है कि सब कुछ अवरुद्ध है जब तक कि इसे अनब्लॉक करने का कोई विशेष कारण नहीं है, और कारण के लाभ जोखिमों से आगे निकल जाते हैं।
संपादित करें: मुझे स्पष्ट करना चाहिए, मैं सिर्फ एक प्रोटोकॉल के जोखिमों के बारे में बात नहीं कर रहा हूं और दूसरे को अवरुद्ध किया जा रहा है, मैं अनियंत्रित रूप से नेटवर्क में बाहर या बाहर जाने की अनुमति के व्यापार के लिए संभावित जोखिमों के बारे में बात कर रहा हूं। मार्ग।
अब चेतावनी के लिए, और संभवतः चीजों को मुक्त करने की योजना है:
जब आप किसी चीज़ से बाहर निकल जाते हैं, तो यह गुस्सा हो सकता है। सभी अक्सर, फ़ायरवॉल के प्रभारी लोग "नहीं" कहने के लिए अपना काम सोचते हैं, इसके बजाय "यहां जोखिम हैं, अब क्या लाभ हैं, हम देखते हैं कि हम क्या कर सकते हैं"।
यदि आप अपने ग्राहकों के लिए नेटवर्क सुरक्षा का प्रबंधन करने के लिए बोलते हैं, तो वे आपके लिए कुछ स्थापित करने के लिए उत्तरदायी हो सकते हैं। यदि आप उनके अंत में कुछ विशिष्ट प्रणालियों की पहचान कर सकते हैं, तो आपको एक्सेस की आवश्यकता होगी, और / या आप केवल एक विशिष्ट आईपी पते से जुड़ेंगे, वे उन विशिष्ट स्थितियों के लिए SSH कनेक्शन के लिए फ़ायरवॉल अपवाद बनाने के लिए बहुत खुश हो सकते हैं। सिर्फ पूरे इंटरनेट के लिए कनेक्शन खोलना होगा। या उनके पास एक वीपीएन सुविधा हो सकती है जिसका उपयोग आप फ़ायरवॉल के माध्यम से सुरंग में कर सकते हैं।