服务器如何屏蔽某一IP的某一端口

服务器如何屏蔽某一IP的某一端口

操作方法

  • 01

    创建IP筛选器和筛选器操作1."开始"->"程序"->"管理工具"->"本地安全策略".微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的. 2.右击"Ip安全策略,在本地机器",选择"管理 IP 筛选器表和筛选器操作",启动管理 IP 筛选器表和筛选器操作对话框.我们要先创建一个IP筛选器和相关操作才能够建立一个相应的IPsec安全策略. 3.在"管理 IP 筛选器表"中,按"添加"按钮建立新的IP筛选器: 1)在跳出的IP筛选器列表对话框内,填上合适的名称,我们这儿使用"tcp135",描述随便填写.单击右侧的"添加..."按钮,启动IP筛选器向导. 2)跳过欢迎对话框,下一步. 3)在IP通信源页面,源地方选"任何IP地址",因为我们要阻止传入的访问.下一步. 4)在IP通信目标页面,目标地址选"我的IP地址".下一步. 5)在IP协议类型页面,选择"TCP".下一步. 6)在IP协议端口页面,选择"到此端口"并设置为"135",其它不变.下一步. 7)完成.关闭IP筛选器列表对话框.会发现tcp135IP筛选器出现在IP筛选器列表中. 4.选择"管理筛选器操作"标签,创建一个拒绝操作: 1)单击"添加"按钮,启动"筛选器操作向导",跳过欢迎页面,下一步. 2)在筛选器操作名称页面,填写名称,这儿填写"拒绝".下一步. 3)在筛选器操作常规选项页面,将行为设置为"阻止".下一步. 4)完成. 5.关闭"管理 IP 筛选器表和筛选器操作"对话框.

  • 02

    创建IP安全策略1.右击"Ip安全策略,在本地机器",选择"创建IP安全策略",启动IP安全策略向导.跳过欢迎页面,下一步. 2.在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝对tcp135端口的访问",描述可以随便填写.下一步. 3.在安全通信要求页面,不选择"激活默认响应规则".下一步. 4.在完成页面,选择"编辑属性".完成. 5.在"拒绝对tcp135端口的访问属性"对话框中进行设置.首先设置规则: 1)单击下面的"添加..."按钮,启动安全规则向导.跳过欢迎页面,下一步. 2)在隧道终结点页面,选择默认的"此规则不指定隧道".下一步. 3)在网络类型页面,选择默认的"所有网络连接".下一步. 4)在身份验证方法页面,选择默认的"windows 2000默认值(Kerberos V5 协议)".下一步. 5)在IP筛选器列表页面选择我们刚才建立的"tcp135"筛选器.下一步. 6)在筛选器操作页面,选择我们刚才建立的"拒绝"操作.下一步. 7)在完成页面,不选择"编辑属性",确定. 6.关闭"拒绝对tcp135端口的访问属性"对话框.

  • 03

    指派和应用IPsec安全策略1.缺省情况下,任何IPsec安全策略都未被指派.首先我们要对新建立的安全策略进行指派.在本地安全策略MMC中,右击我们刚刚建立的""拒绝对tcp135端口的访问属性"安全策略,选择"指派".

(0)

相关推荐

  • linux服务器(nginx或者apache)限制IP访问

    近段时间一直饱受垃圾评论的攻击,服务器一度负载太高而宕机,参见:WordPress垃圾评论防御记。开始试了很多方法都不能很好的解决问题,最后通过屏蔽垃圾评论IP的方式,算是解决了这个问题,当然这个方法 ...

  • Centos6下iptables配置Xtables-Addons和GeoIP屏蔽某个国家ip

    下面来为各位介绍一个Centos6下iptables配置Xtables-Addons和GeoIP屏蔽某个国家ip例子,希望文章对各位有帮助. 今天服务器上流量猛增,ip都来自于中国,而且是非正常访问的 ...

  • 如何查看Windows服务器远程登录日志以及IP地址

    现在大部分服务器都是Windows系统,有些用户想知道如何查看远程登录日志以及IP地址,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步先右键单击[计算机]图标,接着在弹出的菜单栏 ...

  • windows服务器设置多个网站都用默认80端口访问

    windows服务器设置多个网站都用默认80端口访问 操作方法 01 在服务器上打开服务器管理器 02 找到"角色"并点击,在右边找到"添加角色" 03 选中& ...

  • 教你如何用windows服务器来屏蔽IP

    来源:U大师u盘装系统 有时候网站服务器会有来自一个网段的几个IP大量的GET,POST请求,这时候系统资源和宽带一部分就会被占用,并且网速也会受到一定的影响.那么如何解决此种问题呢?屏蔽IP,该方法 ...

  • HP服务器iLO4 管理口修改IP地址

    HP服务器的iLO管理口默认是启用DHCP的,为了方便管理,需要设置成固定IP. 操作方法 01 将HP管理口接到有DHCP Server的网络中,然后找到管理口获取的IP,用浏览器登陆 02 在Ne ...

  • 内网IP路由器映射局域网端口应用发布外网访问

    路由器分配的是内网IP地址,内网的网站等端口应用如何通过nat123端口映射发布外网访问? 操作方法 01 自己的网站应用部署在内网,且在局域网内可以通过固定的内网地址可以正常访问 02 在网站服务器 ...

  • 华为交换机如何绑定IP、MAC地址端口绑定加Vlan

    交换机绑定IP以及MAC地址还有端口加Vlan,主要是为了防止别人没有授权的条件下,随意加入到网络当中操作,为了防止这种不安全的行为的出现,为了我们网络的安全,可以绑定授权的IP以及MAC,这样一来就 ...

  • windows2008修改远程端口及指定IP远程登录

    公司某台服务器拥有外网,但是这台服务器只允许指定的IP访问.访问端口为1533 操作方法 01 一般远程端口默认的为3389,如果没有修改这个端口很容易被发现,被攻击. 那么我们怎么去修改端口呢? 用 ...