restricted-common-ports
importante
Para esta regla, el identificador de la regla (RESTRICTED_INCOMING_TRAFFIC) y el nombre de la regla (restricted-common-ports) son diferentes.
Comprueba si los grupos de seguridad que se están utilizando no permiten el tráfico del protocolo de control de transmisión (TCP) entrante sin restricciones a los puertos especificados. La regla es COMPLIANT si:
El acceso a los puertos está bloqueado para todo el tráfico TCP.
El acceso a los puertos está abierto al tráfico TCP mediante Reglas de entrada, donde el origen es una dirección IPv4 única o un rango de direcciones IPv4 en notación CIDR que no cubre todas las direcciones IPv4 (0.0.0.0/0).
El acceso a los puertos está abierto al tráfico TCP mediante Reglas de entrada, donde el origen es una dirección IPv6 única o un rango de direcciones IPv6 en notación CIDR que no cubre todas las direcciones IPv6 («::/0)»).
La regla es NON_COMPLIANT si las direcciones IP de las conexiones TCP entrantes no están restringidas a los puertos especificados.
Identificador: RESTRICTED_INCOMING_TRAFFIC
Tipos de recurso: AWS::EC2::SecurityGroup
Tipo de desencadenador: cambios de configuración y periódicos
Región de AWS: todas las regiones de AWS compatibles, excepto Secreto de AWS: Oeste
Parámetros:
- blockedPort1 (opcional)
- Tipo: int
- Predeterminado: 20
-
Número de puerto TCP bloqueado. El valor predeterminado 20 corresponde a la transferencia de datos del Protocolo de transferencia de archivos (FTP).
- blockedPort2 (opcional)
- Tipo: int
- Valor predeterminado: 21
-
Número de puerto TCP bloqueado. El valor predeterminado 21 corresponde al control de comandos del Protocolo de transferencia de archivos (FTP).
- blockedPort3 (opcional)
- Tipo: int
- Valor predeterminado: 3389
-
Número de puerto TCP bloqueado. El valor predeterminado 3389 corresponde al Protocolo de escritorio remoto (RDP).
- blockedPort4 (opcional)
- Tipo: int
- Valor predeterminado: 3306
-
Número de puerto TCP bloqueado. El valor predeterminado 3306 corresponde al protocolo MySQL.
- blockedPort5 (opcional)
- Tipo: int
-
Número de puerto TCP bloqueado. Se utiliza para un puerto específico relevante para su entorno.
- blockedPorts (opcional)
- Tipo: CSV
-
Lista separada por comas de los números de puerto TCP bloqueados. Por ejemplo, 20, 21, 3306, 3389.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.