架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 17809|回复: 1

[安全交流] 主流服务器系统封IP及封IP段的方法之win2003

[复制链接]
发表于 2015-8-4 17:01:50 | 显示全部楼层 |阅读模式

这算是个系列教程,这次先把入门级应用最广泛的服务器操作系统Windows Server 2003的封IP步骤完整走一遍,在网上看了不少关于这块的文章,可是总有纰漏,这次完整多图详解,希望能起到帮助作用。

win+r 或者 开始 - 运行


输入 gpedit.msc 启动组策略管理器


1729062g5s2klm2ml07n6g.jpg


鼠标左键点 计算机配置 - 安全设置 - IP安全策略,在本地计算机


172906kkuawiu2pxpazax2.jpg


在右边空白点鼠标右键,选 创建IP安全策略


17290602eg05018qe5k28u.jpg.thumb.jpg


欢迎向导,下一步

172907j6ihgjnz5wi6w6h7.jpg

这里填写此策略的名称和备注,如图

172907bdbkikyxoz7b3exq.jpg

下一步,不要勾 激活默认响应规则

172907j82aka4f8k1xj91r.jpg

下一步,编辑属性 是默认勾着的 ,点完成

172907mzfnhyzxwx1bna1b.jpg

不要勾 使用添加向导 ,然后点前面的 添加

172907nn678tnhlx118dcn.jpg

现在看到的是 IP筛选器列表 选项卡 ,继续点 添加

172907g305wxgu0e4u7q0w.jpg

不要勾 添加使用向导 ,在 名称 下面的框子里 填上 筛选器名称 ,如图 ,然后再点 添加
1729075cjjo8ozo5ozsq8r.jpg

现在看到的是 IP筛选器 的属性,如果想封单独的IP,源地址 那里要选择 一个特定的IP地址 ,如果要封IP段,源地址 那里要选择 一个特定的IP子网,目标地址 选择我的IP地址,点确定

172907c4ien2gjz2wgpiyy.jpg

添加完成后 IP筛选器列表 属性 下面会多出一条,如图,点确定

172908xxkwhaggy3vwgyfv.jpg

回到 IP筛选器列表 选项卡,点选刚才添加的 筛选器名称,如图

172908bb8rxzryp4fx184c.jpg

然后再点 筛选器操作 选项卡,不要勾选 使用添加向导 ,点左边的 添加

172908z61ytkw613hmm6yh.jpg

弹出 新筛选器操作 属性 ,在常规选项卡填写 操作名称,如图

172908d9rm9kkdrzfsfezv.jpg

再点击 安全措施 选项卡 ,点选 阻止 ,点应用。

1729081hqed19zmfh331hf.jpg

跳到 筛选器操作 点选 操作的名称,如图(我用的操作名是“阻止”),点应用 后再点确定

1729081daqy8ubvd6381kn.jpg

接下来会跳到 安全策略 属性,勾选刚才添加的 IP筛选器 ,点 确定


172908bee0q6qzn4u7l8q6.jpg
右键点击刚才创建的IP策略(我用的策略名是:封他IP),点 指派, 规则会即时生效,不需要注销重启。

172908jfozwdk2f5kford2.jpg

这个流程就走完了,如还有纰漏,请PM我。




上一篇:ms08066提权 XP提权/2003提权
下一篇:iQQ 使用Java语言跨平台开发,跨平台的QQ
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-8-12 00:36:06 | 显示全部楼层
策略太多太复杂
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2025-7-11 13:17

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表