Как вариант закрыть порт со статусом Listening для тех программ, которые вы не используете вообще, в частности это касается встроенных сетевых служб от Windows - если вы не используете возможности DCOM (135 порт), RPC Locator (445 порт) и т.д. - закрывать доступ из вне навсегда и без исключений. Тем самым распространенные объекты для атаки закрываются и атака теряет смысл.
Цитата:
имхо: фаерволы неэффективны... У меня подобные проблемы ушли только после установки домой роутера.
|
Роутер по-умолчанию блокирует доступ к портам со статусом Listening (также делает и встроенный Firewall в Windows) т.к. нужно ещё настроить перенаправление - он же не знает, куда посылать пакеты TCP Request Connection, когда, например, он был послан на 445 порт и просто выкидывает.