关于windows防火墙功能无效的问题

beber2k 2018-06-15 02:34:05
现有一台域控服务器,准备申请域成员到域控服务器之间的网络端口策略,为了验证是否需要某些端口,在域控服务器自带的windows防火墙上做验证,以DNS的53端口为例,在防火墙入站方向上禁用了DNS 53端口,但从域成员仍然可以通过nslookup并指定域控服务器地址的方式解析域名,在域控服务器和域成员两边部署的Wireshark软件上抓包,也可见相互之间的DNS协议报文,难道是windows自带防火墙功能无效?还是我的操作有问题,请专家指教,谢谢!
...全文
1474 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
qishine 版主 2019-07-11
  • 打赏
  • 举报
回复
确定TCP,UDP的53都封掉了?
weixin_39122667 2019-05-30
  • 打赏
  • 举报
回复
引用 楼主 beber2k 的回复:
现有一台域控服务器,准备申请域成员到域控服务器之间的网络端口策略,为了验证是否需要某些端口,在域控服务器自带的windows防火墙上做验证,以DNS的53端口为例,在防火墙入站方向上禁用了DNS 53端口,但从域成员仍然可以通过nslookup并指定域控服务器地址的方式解析域名,在域控服务器和域成员两边部署的Wireshark软件上抓包,也可见相互之间的DNS协议报文,难道是windows自带防火墙功能无效?还是我的操作有问题,请专家指教,谢谢!
楼主找到答案没???
夜鹰 2018-06-16
  • 打赏
  • 举报
回复
确定禁用且生效的是udp53吗?
beber2k 2018-06-15
  • 打赏
  • 举报
回复
引用 1 楼 ojc8882003 的回复:
windows什么版本啊?防火墙不可能无效吧
windows serverr 2012 R2,不知问题出在什么地方,请指教,谢谢!
aabbabababaa 2018-06-15
  • 打赏
  • 举报
回复
windows什么版本啊?防火墙不可能无效吧

6,871

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧