Lembrando que cada programa têm suas próprias diretrizes, isto ajudará a manter o sistema dropando os pacotes indesejáveis:
Construir uma Zona com Microsoft Range:
http://ipinfo.io/AS20046
Autorizar o programa \windows\system32\svchost.exe:
TCP/UDP OUT porta destino é 53 //DNS
UDP OUT porta destino 67 //DHCP
TCP OUT Zona Microsoft portas HTTP (80,443) //Windows Update, Contato sistema com Microsft
TCP/UDP IN/OUT 192.168.X.X range de portas 137-139 //Net-Bios,SMB.CIFS (Compartilhamento do Windows - se necessário)
Bloquear demais requisições IP
Autorizar \Windows\System32\Ping.exe
ICMP OUT Onde a Mensagem ICMP é ECHO REQUEST
Bloquear demais requisições ICMP
Talvez também seja interessante construir uma zona Google:
http://ipinfo.io/AS15169
Nenhum comentário:
Postar um comentário