restricted-common-ports - AWS Config

restricted-common-ports

importante

Para esta regla, el identificador de la regla (RESTRICTED_INCOMING_TRAFFIC) y el nombre de la regla (restricted-common-ports) son diferentes.

Comprueba si los grupos de seguridad que se están utilizando no permiten el tráfico del protocolo de control de transmisión (TCP) entrante sin restricciones a los puertos especificados. La regla es COMPLIANT si:

  • El acceso a los puertos está bloqueado para todo el tráfico TCP.

  • El acceso a los puertos está abierto al tráfico TCP mediante Reglas de entrada, donde el origen es una dirección IPv4 única o un rango de direcciones IPv4 en notación CIDR que no cubre todas las direcciones IPv4 (0.0.0.0/0).

  • El acceso a los puertos está abierto al tráfico TCP mediante Reglas de entrada, donde el origen es una dirección IPv6 única o un rango de direcciones IPv6 en notación CIDR que no cubre todas las direcciones IPv6 («::/0)»).

La regla es NON_COMPLIANT si las direcciones IP de las conexiones TCP entrantes no están restringidas a los puertos especificados.

Identificador: RESTRICTED_INCOMING_TRAFFIC

Tipos de recurso: AWS::EC2::SecurityGroup

Tipo de desencadenador: cambios de configuración y periódicos

Región de AWS: todas las regiones de AWS compatibles

Parámetros:

blockedPort1 (opcional)
Tipo: int
Predeterminado: 20

Número de puerto TCP bloqueado. El valor predeterminado 20 corresponde a la transferencia de datos del Protocolo de transferencia de archivos (FTP).

blockedPort2 (opcional)
Tipo: int
Valor predeterminado: 21

Número de puerto TCP bloqueado. El valor predeterminado 21 corresponde al control de comandos del Protocolo de transferencia de archivos (FTP).

blockedPort3 (opcional)
Tipo: int
Valor predeterminado: 3389

Número de puerto TCP bloqueado. El valor predeterminado 3389 corresponde al Protocolo de escritorio remoto (RDP).

blockedPort4 (opcional)
Tipo: int
Valor predeterminado: 3306

Número de puerto TCP bloqueado. El valor predeterminado 3306 corresponde al protocolo MySQL.

blockedPort5 (opcional)
Tipo: int
Valor predeterminado: 4333

Número de puerto TCP bloqueado. El valor predeterminado 4333 corresponde al protocolo MySQL.

blockedPorts (opcional)
Tipo: CSV

Lista separada por comas de los números de puerto TCP bloqueados. Por ejemplo, 20, 21, 3306, 3389 y 4333.

Plantilla de AWS CloudFormation

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.