裝有 Kaspersky Anti Targeted Attack Platform 元件的電腦使用的連接埠

所描述的規則適用於所有類型的主機,無論配置為何。這些規則透過 kata-firewall systemd 服務套用,僅適用於 INPUT 和DOCKER-USER 鏈。

INPUT 鏈

此鏈管理與具有 Kaspersky Anti Targeted Attack Platform 元件的電腦的所有連線。

網路規則如下表所列。

INPUT 鏈的網路規則

目標服務或協協議

連接埠

協議

sport

dport

外部網路存取

SSH

22

TCP

無法存取

可以存取

可以存取

SMTP

25

TCP

無法存取

可以存取

可以存取

DNS

53

TCP

無法存取

可以存取

可以存取

HTTP

80

TCP

無法存取

可以存取

可以存取

SNMPD

161

UDP

無法存取

可以存取

可以存取

HTTPS

443

TCP

無法存取

可以存取

可以存取

preprocessor_icap

1334

TCP

無法存取

可以存取

可以存取

docker swarm

2377

TCP

可以存取

可以存取

無法存取

etcd

2379

TCP

無法存取

可以存取

可以存取

etcd

2380

TCP

無法存取

可以存取

可以存取

ceph_mon

3300

TCP

無法存取

可以存取

可以存取

VXLAN

4789

TCP/UDP

可以存取

可以存取

無法存取

ceph_mon

6789

TCP

無法存取

可以存取

可以存取

сeph OSD

6800:6900

TCP

無法存取

可以存取

可以存取

docker swarm

7946

TCP/UDP

可以存取

可以存取

無法存取

ipsec_manager

8084

TCP

可以存取

可以存取

無法存取

pcap_manager

8085

TCP

無法存取

可以存取

可以存取

HTTPS

8443

TCP/UDP

無法使用

可以存取

可以存取

HTTPS

8444

TCP/UDP

無法使用

可以存取

可以存取

suricata_metrics_exporter

9103

TCP

可以存取

可以存取

無法存取

node_exporter

9141

TCP

可以存取

可以存取

無法存取

cadvisor

9142

TCP

可以存取

可以存取

無法存取

preprocessor_metrics_exporter

9191

TCP

可以存取

可以存取

無法存取

pcap_manager_metrics_exporter

9192

TCP

可以存取

可以存取

無法存取

ceph_mgr

9283

TCP

無法存取

可以存取

可以存取

ceph_rgw

9284

TCP

無法存取

可以存取

可以存取

NDR Sensor

9443

TCP

無法存取

可以存取

可以存取

kafka bootstrap

11000:11006

TCP

無法存取

可以存取

可以存取

DOCKER-USER 鏈

此鏈管理用於應用程式元件定址的網路連線。網路規則如下表所列。

DOCKER-USER 鏈的網路規則

目標服務或協協議

連接埠

協議

sport

dport

SMTP

25

TCP

無法存取

可以存取

DNS

53

TCP/UDP

無法使用

可以存取

HTTP

80

TCP

無法存取

可以存取

HTTPS

443

TCP

無法存取

可以存取

preprocessor_icap

1344

UDP

無法存取

可以存取

NDR NATS (KICKS NAT)

7423

TCP

無法存取

可以存取

NDR public API

8070

TCP

無法存取

可以存取

deployment API

8080

TCP

可以存取

可以存取

部署管理 API

8090

TCP

可以存取

可以存取

授權服務

8091

TCP

可以存取

可以存取

HTTPS

8443

TCP

無法存取

可以存取

apt collector ssl

9081

TCP

無法存取

可以存取

Sensor

9443

TCP

無法存取

可以存取

NDR EKA

13520

TCP

無法存取

可以存取

頁面頂部