鎖port不一定要用到L7啦, 我們公司只用到L4的防火牆而已,用到防火牆當然就是全部阻擋, 允許例外. 例外就是所有人使用的80 port/443 port以及其他作業所需要掃port的話建議不要一次掃全部的port, 那樣很容易被IDS/IDP抓到大量攻擊一次掃一個port且只掃需要的port就很難被察覺了.
以前大家對網路安全比較不注重的時候掃PORT,破網芳都是還蠻流行的,也有許多易用的小工具不過後來越來越多人注意到資料保密有些病毒也有透過這種方式散佈現在要搞這些以前人玩過的,應該是沒這麼容易了而且,要跟學校網管玩,你玩得過他嗎?鎖你的IP和MAC,對他而言也不會造成負擔假如玩得過火,他若是可以找出你的學籍資料行文到貴系,請出系主任來解決這件事情應該就不好玩了吧
小弟就是小小的網管人員,對於這種不按牌理出牌的同學不願意溝通自己硬稿的大學生唯一的方式........停權請自己提出解決方案不然要怎麼辦!!!!全校師生權益是需要保障的......適時提出規劃書(想法與做法),和網管人員溝通應該可以得到合理的解決方式學校真的沒有善意回應..........校務會議阿(你應該知道如何做!!!)