方才看到这波攻击是采用SMB漏洞 走port 445
当下直觉是马上去Windows防火墙新增规则挡掉TCP 445 port
请问是否理论上这样就应该是可以完全防止这一套Ransomware?
可是诡异的是为何我 telnet localhost 445 依旧是连的上的呢?
netstat -ao 是有看到port 445 listening没错 但防火墙应该会block掉阿
家中还有老人在用的电脑 是透过小乌龟PPPoE 然后两台电脑是吃小乌龟的local Lan
这样应该就是大家说的没有port dispatching或者DMZ 相对应该这一波还算安全?