服务器的IP安全策略和关闭端口设置.docx

上传人:b****6 文档编号:3793869 上传时间:2022-11-25 格式:DOCX 页数:11 大小:167.88KB
下载 相关 举报
服务器的IP安全策略和关闭端口设置.docx_第1页
第1页 / 共11页
服务器的IP安全策略和关闭端口设置.docx_第2页
第2页 / 共11页
服务器的IP安全策略和关闭端口设置.docx_第3页
第3页 / 共11页
服务器的IP安全策略和关闭端口设置.docx_第4页
第4页 / 共11页
服务器的IP安全策略和关闭端口设置.docx_第5页
第5页 / 共11页
点击查看更多>>
下载资源
资源描述

服务器的IP安全策略和关闭端口设置.docx

《服务器的IP安全策略和关闭端口设置.docx》由会员分享,可在线阅读,更多相关《服务器的IP安全策略和关闭端口设置.docx(11页珍藏版)》请在冰豆网上搜索。

服务器的IP安全策略和关闭端口设置.docx

服务器的IP安全策略和关闭端口设置

服务器的IP安全策略和关闭端口设置

协议

IP协议端口

源地址

目标地址

描述

方式

ICMP

--

--

--

ICMP

阻止

UDP

135

任何IP地址

我的IP地址

135-UDP

阻止

UDP

136

任何IP地址

我的IP地址

136-UDP

阻止

UDP

137

任何IP地址

我的IP地址

137-UDP

阻止

UDP

138

任何IP地址

我的IP地址

138-UDP

阻止

UDP

139

任何IP地址

我的IP地址

139-UDP

阻止

TCP

445

任何IP地址-从任意端口

我的IP地址-445

445-TCP

阻止

UDP

445

任何IP地址-从任意端口

我的IP地址-445

445-UDP

阻止

UDP

69

任何IP地址-从任意端口

我的IP地址-69

69-入

阻止

UDP

69

我的IP地址-69

任何IP地址-任意端口

69-出

阻止

TCP

4444

任何IP地址-从任意端口

我的IP地址-4444

4444-TCP

阻止

TCP

1026

我的IP地址-1026

任何IP地址-任意端口

灰鸽子-1026

阻止

TCP

1027

我的IP地址-1027

任何IP地址-任意端口

灰鸽子-1027

阻止

TCP

1028

我的IP地址-1028

任何IP地址-任意端口

灰鸽子-1028

阻止

UDP

1026

我的IP地址-1026

任何IP地址-任意端口

灰鸽子-1026

阻止

UDP

1027

我的IP地址-1027

任何IP地址-任意端口

灰鸽子-1027

阻止

UDP

1028

我的IP地址-1028

任何IP地址-任意端口

灰鸽子-1028

阻止

TCP

21

我的IP地址-从任意端口

任何IP地址-到21端口

阻止tftp出站

阻止

TCP

99

我的IP地址-99

任何IP地址-任意端口

阻止99shell

阻止

1028端口封了,无法上网。

   有65000多个端口

操作要领:

封闭端口,杜绝网络病毒对这些端口的访问权,以保障计算机安全,减少病毒对上网速度的影响。

  近日发现新的网络蠕虫病毒,该病毒使用冲击波病毒专杀工具无法杀除,需尽快升级计算机上的杀毒软件病毒库,在断开计算机网络连接的情况下扫描硬盘,查杀病毒。

安装了防火墙软件的用户,请封闭TCP135、139、445、593、1025端口和UDP135、137、138、445端口的出入连接,另外,你还可以封闭一些流行病毒的后门端口,如TCP2745、3127、6129端口,所以也可以暂时屏蔽访问这些端口的传入连接。

操作步骤:

打开“控制面板”(打开“控制面板”的连接可以在“我的电脑”或“开始菜单”的“设置”菜单中找到)

在“控制面板”中找到“管理工具”。

双击打开“管理工具”,找到“本地安全策略”。

双击打开“本地安全策略”,找到“IP安全策略”如下图

用鼠标右键点击右方窗格的空白位置,在弹出的快捷菜单中选择“创建IP安全策略”如下图

在向导中点击“下一步”按钮,到第二页为新的安全策略命名,或者直接再点“下一步”。

到达“安全通信请求”处,默认选中了“激活默认相应规则”,请用鼠标点击一下这个选项框,将选中状态改成未选中状态,如下图,再点击“下一步”。

点击“完成”按钮,“编辑属性”,如下图。

在“属性”对话框中,看看“使用添加向导”有没有选中,如果选中了,请用鼠标点击一下,使之变成未被选中的状态,然后点击“添加”按钮。

如下图。

在“新规则属性”对话框中,点击“添加”按钮,如下图。

在IP策略列表中,首先解除“使用添加向导”的选中状态,然后点击“添加”按钮。

如下图。

来到“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP地址”,目标地址选“我的IP地址”,如下图。

点击“协议”选项卡,首先在“选择协议类型”下的下拉列表中,选中“TCP”,然后灰色的“设置协议端口”会变成有色,然后在“到此端口”下的文本框中输入“135”,然后点击“确定”按钮。

如下图。

回到筛选器列表的对话框,可以看到已经添加了一条策略,重复步骤11、12、13,继续添加TCP137、139、445、593端口和UDP135、139、445端口。

由于目前某些蠕虫病毒会扫描你计算机的TCP1025、2745、3127、6129端口,所以,你也可以暂时添加这些端口的屏蔽策略,丢弃访问这些端口的数据包,不作响应,减少由此对你上网造成的影响。

点击“关闭”按钮。

如下图。

到了“新规则属性”对话框中,点击“新IP筛选器列表”,其左边的圆圈会加了一个点,表示已经激活,然后点击“筛选器操作”选项卡,如下图。

在“筛选器操作”选项卡中,首先让“使用添加向导”不要被选中,然后点击“添加”按钮。

如下图。

在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

如下图。

到“新规则属性”对话框中,可以看到有一个新的“筛选器操作”,点击这个“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,然后可以点击“关闭”按钮,关闭对话框。

如下图。

回到“新IP安全策略属性”对话框,按“关闭”按钮关闭对话框。

如下图。

最后,返回到“本地安全策略”窗口,用鼠标右键点击新添加的IP安全策略,然后选“指派”,如下图。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高中教育 > 语文

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1