Aller au contenu principal

Vérification des Ports à Risque de la Passerelle NAT

ID: rule:aliyun:nat-risk-ports-check
Gravité: high

Description

Les mappages DNAT de la passerelle NAT ne doivent pas exposer des ports risqués à Internet pour prévenir les vulnérabilités de sécurité.

Raison de la Violation

Exposer des ports risqués via DNAT peut entraîner des vulnérabilités de sécurité et des attaques potentielles.

Recommandation

Évitez de mapper des ports risqués bien connus (par exemple, 22, 3389, 445) via DNAT.

Types de Ressources

  • ALIYUN::NAT::NatGateway

Ce document est généré automatiquement à partir des métadonnées de la politique.