社区
windows网络管理与配置
帖子详情
用windows自带的防火墙,如何屏蔽对某个IP的访问?
jc0553
2008-02-23 10:44:13
用windows自带的防火墙,如何屏蔽对某个IP的访问?
前提是:不要安装其他的防火墙;
实现:连接这个IP时,就象网络不通一样。
...全文
5010
12
打赏
收藏
用windows自带的防火墙,如何屏蔽对某个IP的访问?
用windows自带的防火墙,如何屏蔽对某个IP的访问? 前提是:不要安装其他的防火墙; 实现:连接这个IP时,就象网络不通一样。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
12 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
luisgan
2008-03-09
打赏
举报
回复
同意用IPSEC
Forever_Young
2008-03-08
打赏
举报
回复
to 2楼:
设置选项和功能多并不代表就是最好的,安全和易用性就像一把水平尺,对于个人电脑来说,保证气泡处于中间才是最佳状态。
wudid007
2008-03-07
打赏
举报
回复
IP安全策略或IE 的分级审查功能
pstdouble
2008-03-07
打赏
举报
回复
Vista和Server 2008都拥有高级防火墙功能~~~~
babylim
2008-03-04
打赏
举报
回复
自带防火墙好象不能实现这个功能,如果不想安装其他软件的话,用IP安全策略可以实现
Forever_Young
2008-03-02
打赏
举报
回复
系统的IP安全策略,难道不能屏蔽特定的IP地址么,麻烦去好好看看,做起来很简单的。
Mnky
2008-03-02
打赏
举报
回复
一个可行的方法是使用 IE 的分级审查功能:Internet 选项-->“内容”标签-->点击“分级审查”下的“启用”-->“许可站点”标签-->输入要禁止的网站地址-->点右边的“从不”-->选择“常规”标签-->取消“监督人可以键入密码允许用户查看受限制的内容”前的勾-->确定-->输入分级审查的密码-->重启 IE 即可。但是这样做也有弊端,就是每次访问该网站时都会弹出受限提示。因此,如果是为了禁止对网站的直接访问还好,而如果是为了屏蔽 ARP 病毒,那么访问每个网站时,都会弹出提示,比病毒本身还烦人。
因此,较好的实现方法是,使用第三方软件,或者有直接屏蔽 IP 功能的防火墙(WinXP 自带的不行)。
要破解分级审查的密码的方法也很简单:删除注册表 HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVersion\policies\Ratings\KEY 子键即可。
ahsteven
2008-03-02
打赏
举报
回复
up
Forever_Young
2008-02-24
打赏
举报
回复
使用组策略里面的IP安全策略可以满足你的需要
marshalchp
2008-02-23
打赏
举报
回复
windows自带的防火墙功能太弱了,最好不要在这方面浪费时间!
saltyuan
2008-02-23
打赏
举报
回复
貌似不能吧。
个人防火墙而已。
“windows防火墙通过阻止未授权用户通过internet或网络访问您的计算机来帮助保护计算机”
ip
tables 企业级
防火墙
配置(四表五链)
#
ip
tables 的主要作用是: 通过四表五链过滤数据包起到防御功能,同时也具有路由功能,即沟通不同网段和转发数据包即共享上网等等。
ip
tables 不仅功能十分的强大,且使用非常的灵活,可以对流入和流出的数据包进行很精细的控制。同时它的数据包转发的效率也非常高,据悉在一台普通硬件设备上配置
ip
tables转发功能,在同时提供几百人共享上网环境下,好不逊色企业级专业路由器的转发效率。 所以
ip
tables(CentOS 7.x 之后叫做 firewalld)是一款与生俱来的、功能强大同时适应性强的 Linux 操作系统
自带
的一款优秀软件。 故理解
ip
tables工作机理,学会配置
ip
tables参数,对应 Linux 架构和运维人员就是一件一劳永逸重要工作。 本视频详细的论述了
ip
tables 企业级
防火墙
从原理到配置,最后落实到实战部署的详尽过程。
windows
防火墙
出站规则只允许
访问
指定域名
ip
,其他出站
ip
全部阻止的方法
需求背景:公司内网的
windows
服务器因业务需要只需
访问
互联网指定的域名
ip
,其他的因出于系统网络安全考虑需要
屏蔽
阻止业务无关的其他所有域名和
ip
的
访问
。实现方案:在
windows
防火墙
中进行设置,如果安装其他网络
防火墙
会存在安全隐患,公司不允许安装私人或非法的网络软件,因此只能基于
windows
自带
的
防火墙
进行处理,不能安装类似瑞星、火绒之类的网络安全管理软件。实现思路:通过查询业务需要的域名对应的
ip
,在
防火墙
中设置这些
ip
的
访问
为允许通过。然后对应其他所有
ip
:0.0.0.0-254.254.254
windows
10
防火墙
设置规则:使特定
ip
通过某端口连接我的电脑
本例中以如何设置
ip
为10.242.62.239的电脑通过3306端口
访问
我的电脑 为例 1, 打开
防火墙
高级设置,如图所示,操作如下 入站规则-》新建规则-》自定义-》下一步 2,默认该规则应用于“所有程序”,点击下一步 3,选择该规则应用的协议类型“TCP/UDP”,本地端口“特定端口”,填写3306端口,然后“下一步” 4,选择此规则应用于远程
ip
,“下列
IP
地址”-》...
windows
server 2012/2016如何禁止某个
ip
或者
ip
地址段
访问
参考文档: https://help.aliyun.com/knowledge_detail/40699.html?spm=a2c4e.11153987.0.0.1d457d66RiZi3A Note: 此文档是很老的
windows
server的界面,不具有太大价值,但是里面讲解了很多其他的禁用或者放行
ip
的方法,笔者没有尝试过,所以记录在此以后验证更新本文档。 前言: 使用
windows
server的
防火墙
配置inbound rule和outbound rule比较复杂,禁止
IP
时笔者尝试了一次但没有
windows
xp sp2
自带
防火墙
设置详细讲解
目前已经发布的英文版
windows
xp service pack 2(sp2)包括了全新的
windows
防火墙
,即以前所称的internet连接
防火墙
(icf)。
windows
防火墙
是一个基于主机的状态
防火墙
,它丢弃所有未请求的传入流量,即那些既没有对应于为响应计算机的某个请求而发送的流量(请求的流量),也没有对应于已指定为允许的未请求的流量(异常流量)。windo
windows网络管理与配置
6,185
社区成员
60,364
社区内容
发帖
与我相关
我的任务
windows网络管理与配置
windows网络管理与配置
复制链接
扫一扫
分享
社区描述
windows网络管理与配置
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章