restricted-common-ports
importante
Para esta regla, el identificador de la regla (RESTRICTED_INCOMING_TRAFFIC) y el nombre de la regla (restricted-common-ports) son diferentes.
Comprueba si los grupos de seguridad que se están utilizando no permiten el tráfico del protocolo de control de transmisión (TCP) entrante sin restricciones a los puertos especificados. La regla es COMPLIANT si:
El acceso a los puertos está bloqueado para todo el tráfico TCP.
El acceso a los puertos está abierto al tráfico TCP mediante Reglas de entrada, donde el origen es una dirección IPv4 única o un rango de direcciones IPv4 en notación CIDR que no cubre todas las direcciones IPv4 (0.0.0.0/0).
El acceso a los puertos está abierto al tráfico TCP mediante Reglas de entrada, donde el origen es una dirección IPv6 única o un rango de direcciones IPv6 en notación CIDR que no cubre todas las direcciones IPv6 («::/0)»).
La regla es NON_COMPLIANT si las direcciones IP de las conexiones TCP entrantes no están restringidas a los puertos especificados.
Identificador: RESTRICTED_INCOMING_TRAFFIC
Tipos de recurso: AWS::EC2::SecurityGroup
Tipo de desencadenador: cambios de configuración y periódicos
Región de AWS: todas las regiones de AWS compatibles
Parámetros:
- blockedPort1 (opcional)
- Tipo: int
- Predeterminado: 20
-
Número de puerto TCP bloqueado. El valor predeterminado 20 corresponde a la transferencia de datos del Protocolo de transferencia de archivos (FTP).
- blockedPort2 (opcional)
- Tipo: int
- Valor predeterminado: 21
-
Número de puerto TCP bloqueado. El valor predeterminado 21 corresponde al control de comandos del Protocolo de transferencia de archivos (FTP).
- blockedPort3 (opcional)
- Tipo: int
- Valor predeterminado: 3389
-
Número de puerto TCP bloqueado. El valor predeterminado 3389 corresponde al Protocolo de escritorio remoto (RDP).
- blockedPort4 (opcional)
- Tipo: int
- Valor predeterminado: 3306
-
Número de puerto TCP bloqueado. El valor predeterminado 3306 corresponde al protocolo MySQL.
- blockedPort5 (opcional)
- Tipo: int
- Valor predeterminado: 4333
-
Número de puerto TCP bloqueado. El valor predeterminado 4333 corresponde al protocolo MySQL.
- blockedPorts (opcional)
- Tipo: CSV
-
Lista separada por comas de los números de puerto TCP bloqueados. Por ejemplo, 20, 21, 3306, 3389 y 4333.
Plantilla de AWS CloudFormation
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.