چیتشیت حرفهای پورتهای شبکه
بهجای حفظکردن شماره پورتها، سرویسها را بر اساس خانواده عملیاتی ببینید؛ Web، Directory، Email، File Sharing، Database، Monitoring، Remote Management، VPN و سرویسهای زیرساختی را سریع فیلتر و برای Change یا Firewall Worksheet انتخاب کنید.
پورتهای موردنیاز را انتخاب و یکجا جمعبندی کنید
این خروجی فقط Worksheet است؛ جهت Source/Destination و Policy نهایی باید بر اساس معماری واقعی شبکه تعیین شود.
No services selected.
پورت استاندارد مساوی «باید باز باشد» نیست
هر Rule باید از نیاز واقعی Application، جهت ارتباط، Zoneها و اصل Least Privilege بیاید. این چیتشیت فقط مرجع شماره و خانواده سرویس است.
Active Directory
AD فقط یک Port نیست؛ DNS، Kerberos، LDAP/LDAPS، SMB و در بعضی عملیاتها RPC هم نقش دارند.
Database
Database Port را معمولاً فقط بین Application Tier و DB Tier باز کنید، نه برای کل شبکه یا اینترنت.
Legacy Protocols
Telnet، FTP و Mail protocolهای Plaintext در صورت امکان با گزینههای TLS/SSH جایگزین شوند.
Transport
شماره Port بهتنهایی کافی نیست؛ TCP و UDP در Firewall دو Transport جدا هستند.
چند نکته درباره این چیتشیت
این ابزار با Port Reference قبلی چه فرقی دارد؟
Port Reference برای Lookup یک Port یا Service طراحی شده است؛ این صفحه برای مرور خانوادههای سرویس و ساخت Worksheet گروهی مناسبتر است.
آیا انتخاب یک Service یعنی تمام این پورتها باید در Firewall باز شوند؟
خیر. فقط همان سرویس انتخابشده به Worksheet اضافه میشود و حتی آن هم باید با معماری واقعی، Source/Destination و نقش Client/Server بررسی شود.
آیا Dynamic RPC Ports ویندوز هم در این جدول آمدهاند؟
Endpoint Mapper روی 135 درج شده، اما Dynamic RPC Range به نسخه و تنظیمات ویندوز وابسته است و نباید به یک Port ثابت تقلیل داده شود.
