Брандмауэр Windows IP запрет?
Хорошо, вопрос: у меня есть веб-сервер IIS и брандмауэр Windows. Чтобы разрешить входящие подключения к IIS, я включил порты 80 и 8080.
Но теперь, как я могу заблокировать определенный IP-адрес / диапазон на порту 80 (= запрет) с помощью брандмауэра Windows?
1 ответ
Решение
Вы можете определить "область" для ваших пользовательских правил брандмауэра.
Вот необходимые шаги для Windows Server 2008 (аналогично другим современным ОС Windows) в Administrative Tools > Windows firewall with advanced security
для нового правила:
- С левой стороны нажмите на "Входящие правила"
- В правой части экрана нажмите "Новое правило".
- Нажмите кнопку "Пользовательский" и нажмите "Далее".
- Необходимо выбрать переключатель "Все программы", затем нажать "Далее".
- В параметрах протокола и портов оставьте все по умолчанию (или, если в зависимости от вашего правила, нажмите нужный порт / порты) и нажмите "Далее".
- На экране "Область действия" вы увидите два поля: верхнее - для локальных IP-адресов, а нижнее - для удаленных IP-адресов. В этом сценарии мы пытаемся заблокировать внешний (удаленный) IP-адрес от доступа к чему-либо на сервере, поэтому нам нужно будет добавить IP-адрес только в этот раздел, поскольку он не будет локальным IP-адресом.
- Нажмите на радио, которое говорит "Эти IP-адреса" в удаленном разделе.
- Нажмите на кнопку Добавить.
- В следующем окне мы добавим к правилу один IP-адрес, вы также можете добавить весь диапазон в этот момент, если хотите.
- Нажмите "ОК", а затем "Далее".
- Убедитесь, что на следующем экране вы выбрали "Заблокировать радио", а затем нажмите "Далее".
- Оставьте все параметры на следующем экране отмеченными, это обязательно заблокирует IP-адрес независимо от того, какое соединение они пытаются использовать. Нажмите кнопку "Далее".
- Измените имя правила на следующем экране на то, что вы можете запомнить на случай, если вы захотите удалить или отредактировать его в будущем. Нажмите "Готово".
Важное примечание: будьте осторожны при администрировании удаленно управляемого сервера, вы можете заблокировать себя!