我刚刚购买了
Windows Server 2008 R2 VPS计划,我很惊讶地发现默认配置已禁用Windows防火墙.我启用了防火墙并禁用了大部分入站规则,但我对核心网络类别中的规则存在一些不确定性.我知道我不想要DHCP,所以我已经禁用了IP4和IP6版本,但我对这个类别中的其他条目感到茫然:
IGMP IPHTTPS IPv6 Multicast Listener Done,Query,Report and Report v2 Neighbor Discovery Advertisement and Solicitation Packet Too Big Parameter Problem Router Advertisement Router Solicitation Teredo Time Exceeded
此服务器的唯一计划入站连接是HTTP,HTTPS和RDP,因此我首选禁用所有这些规则.但是,我想确保这不会导致任何意外问题.
你绝对应该留下这些……
>数据包太大了
>参数问题
>超过时间
如果你要做任何IPv6,你绝对应该保留这些
> IPv6
>多播侦听器完成,查询,报告和报告v2
>邻居发现广告和征集
>路由器广告
>路由器征集
我会禁用这些……
> IPHTTPS> Teredo> IGMP(除非您进行IPv4多播)