RabinoVich писал(а):
Добрый день! Часто в логах наблюдаю, как пользователи локалки сканируют мои порты. Соответственно возникла идея заблочить все входящие порты (udp вроде), кроме тех, которые используют приложения вроде браузера, менеджера закачек и торрент-трекера.
Соответственно хотелось бы узнать, как определить порты, которые использует каждое приложение, чтобы закрыть все, кроме них.
И как закрыть порты на роутер?
Владею моделью Dir-655
Вообще то по-умолчанию у вас закрыты все входящие порты. А исходящие разрешены.
И в логах у вас пишется что-то типа того:
Blocked incoming UDP packet from 212.233.245.249:14741 to 94.122.122.122:25856
И это говорит, что заблокирован пакет по такому-то порту.
Чтобы проверить на открытые порты, перейдите по ссылке:
https://www.grc.com/x/ne.dll?bh0bkyd2
Конечно если вы пользуетесь порт форвардингом, и хотите чтобы этими портами пользовались только "избранные", то нужно прописывать дополнительно Inbound Filter.