기 타 이번 랜섬웨어 대란 공유기에서 포트를 막아봤습니다.
2017.05.14 01:45
보호나라에서 제시한 방법중 UDP 137 ~ 138, TCP 139, TCP 445번 포트를 막으라는 권고를 보고 공유기에서 해당 포트를 막았습니다.
댓글 [12]
-
마스크 2017.05.14 06:35 -
미유키로즈 2017.05.14 11:22
최신 업데이트가 불가능한 사용자를 위한 방법이라고 적혀 있습니다.
o Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고
① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단
※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP) -
Neuro 2017.05.14 07:44 저 포트가 회사 공유 프린터가 사용하는 거라는데...
해당 프로토콜을 사용하는 파일 공유 등에는 문제가 없으려나요
-
DarknessAngel 2017.05.14 12:46
막아버리면 당연히 파일/프린터 공유 안 됩니다
-
1992 2017.05.14 10:43
감사합니다
스샷보면서 설정했습니다
-
파도사랑 2017.05.14 11:48
복사기들 smb로 스캔 받던데 연관이 있을까요?
포트까지는 확인을 못했는데 궁굼합니다.
-
메리아 2017.05.14 12:05 -
-
파도사랑 2017.05.14 12:23
감사합니다.
업데이트 잘 하게 하는게 중요하겠네요.
-
DarknessAngel 2017.05.14 21:07
참고로 저거 막는경우 전파는 막을 수 있지만, 개별 시스템이 직접 접속해서 감염되는건 막을 수 없으므로 주의해주세요
-
드레코 2017.05.15 09:56 통신사에 포트막는 귄한을 또 이양 하는 소리가 들리는군요...
-
DarknessAngel 2017.05.15 11:37
저것들은 진작에 막혀있습니다
다만 양방향 차단은 원천적으로 무리고, 포트 번호따위는 랜섬 만들면서 입력하는대로 작동하는거니 막는 의미도 없음
-
네이놈 2017.05.15 22:32
SMB 프로토콜로 통신 할 수 있는 범위는 그 공유기에 물려 있는 디바이스 정도밖에 안됩니다. 외국은 SMB 프로토콜로 외부 사람들과 파일 공유가 가능하지만 우리나라는 무슨 이유인지 모르겠지만 막혀 있습니다. 그러니 사실상 의미 없는 세팅이라고 보여집니다.
내부적으로 랜섬웨어의 확산을 막기 위한 조치라면 나쁘지 않다고 보여집니다. 사실 저렇게 하는 것보다는 그냥 윈도우 방화벽에서 막는 게 더 편하고 깔끔합니다.
윈도우 업데이트하면 안해도 되지 않나요.
그리고 저 포트들은 같은 네트워크 상에서 이용되는 포트인가요?