Брандмауэр Windows IP запрет?

Хорошо, вопрос: у меня есть веб-сервер IIS и брандмауэр Windows. Чтобы разрешить входящие подключения к IIS, я включил порты 80 и 8080.

Но теперь, как я могу заблокировать определенный IP-адрес / диапазон на порту 80 (= запрет) с помощью брандмауэра Windows?

1 ответ

Решение

Вы можете определить "область" для ваших пользовательских правил брандмауэра.

Вот необходимые шаги для Windows Server 2008 (аналогично другим современным ОС Windows) в Administrative Tools > Windows firewall with advanced security для нового правила:

  1. С левой стороны нажмите на "Входящие правила"
  2. В правой части экрана нажмите "Новое правило".
  3. Нажмите кнопку "Пользовательский" и нажмите "Далее".
  4. Необходимо выбрать переключатель "Все программы", затем нажать "Далее".
  5. В параметрах протокола и портов оставьте все по умолчанию (или, если в зависимости от вашего правила, нажмите нужный порт / порты) и нажмите "Далее".
  6. На экране "Область действия" вы увидите два поля: верхнее - для локальных IP-адресов, а нижнее - для удаленных IP-адресов. В этом сценарии мы пытаемся заблокировать внешний (удаленный) IP-адрес от доступа к чему-либо на сервере, поэтому нам нужно будет добавить IP-адрес только в этот раздел, поскольку он не будет локальным IP-адресом.
  7. Нажмите на радио, которое говорит "Эти IP-адреса" в удаленном разделе.
  8. Нажмите на кнопку Добавить.
  9. В следующем окне мы добавим к правилу один IP-адрес, вы также можете добавить весь диапазон в этот момент, если хотите.
  10. Нажмите "ОК", а затем "Далее".
  11. Убедитесь, что на следующем экране вы выбрали "Заблокировать радио", а затем нажмите "Далее".
  12. Оставьте все параметры на следующем экране отмеченными, это обязательно заблокирует IP-адрес независимо от того, какое соединение они пытаются использовать. Нажмите кнопку "Далее".
  13. Измените имя правила на следующем экране на то, что вы можете запомнить на случай, если вы захотите удалить или отредактировать его в будущем. Нажмите "Готово".

Настраиваемое правило брандмауэра в Windows Server 2008

Важное примечание: будьте осторожны при администрировании удаленно управляемого сервера, вы можете заблокировать себя!

Другие вопросы по тегам