~ / blog / palo alto
PALO ALTO

Regla de seguridad

En Palo Alto todo pasa por el rulebase de seguridad.

Entra a modo configure y crea la regla con set rulebase security rules. Define la zona de origen y la de destino, el origen, el destino y la aplicación.

Lo importante: usa service application-default, para que la aplicación solo se permita en su puerto estándar. Pon action allow y haz commit.

Esa es la diferencia de Palo Alto: filtras por aplicación, no por puerto.

# los comandos

admin@PA-VM> configurecopiar
Entering configuration mode
[edit]
admin@PA-VM# set rulebase security rules "LAN-to-Internet" from trust to untrustcopiar
admin@PA-VM# set rulebase security rules "LAN-to-Internet" source any destination anycopiar
admin@PA-VM# set rulebase security rules "LAN-to-Internet" application anycopiar
admin@PA-VM# set rulebase security rules "LAN-to-Internet" service application-defaultcopiar
admin@PA-VM# set rulebase security rules "LAN-to-Internet" action allowcopiar
admin@PA-VM# commitcopiar
Commit job 42 .....55%.....100%
Configuration committed successfully
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.