在 Windows 上阻止所有入站流量是一种好的做法吗?

在 Windows 上阻止所有入站流量是一种好的做法吗?

Windows 防火墙有许多入站规则,允许访问许多端口和服务。这应该是一个安全问题吗?如果 Windows 设备不用作服务器,禁用所有入站规则是否是一种好的做法?

注意:我的问题是,这是否良好做法要禁用这些规则,不要如何来禁用它们。

答案1

如果 Windows 设备不用作服务器,禁止所有端口是否是一种好的做法?

不。 正常的网络通信涉及双向流量。HTTPS 下载当然涉及传入数据。文件传输涉及双向传输。电子邮件涉及双向传输。

当然,我可以继续,但默认的 Windows 防火墙设置已经过充分测试,不会产生问题。

所有用户必须时刻保持警惕,不要接收(下载)网络钓鱼电子邮件,不要点击旨在劫持您机器的链接。

确保 Windows 和 Windows Defender 保持更新,并且 Windows Defender 始终处于活动状态。

答案2

攻击面是一个安全问题,应该评估默认值。

微软有一个页面星座如何深思熟虑地处理这个问题。

全面禁用将会破坏某些软件。

相关内容