【W(wǎng)indows運維系列3】如何將惡意IP地址添加至Windows防火墻,并將特定IP地址添加至白名單

在前面兩篇文章中提到了秋茫,我的一個客戶的Windows美國服務(wù)器被入侵,但憑借多年使用Hostease服務(wù)器的經(jīng)驗乃秀,很多的服務(wù)器只要安全設(shè)置到位的肛著,系統(tǒng)是不會那么輕易被黑客給入侵的圆兵。這個通常都會和客戶自己的安全設(shè)置有關(guān),而事實也確實如此枢贿,我們通過第一篇文章中查詢到的IP地址殉农,進行整理合并,并為用戶在他的主機上啟用了防火墻后局荚,接下去就需要將這些IP地址添加到防火墻统抬。
最終確認了有80多個IP地址在嘗試密碼暴力破解Windows系統(tǒng)。本文主要指導(dǎo)如何啟動Windows的防火墻危队,以及將這些惡意攻擊的IP地址手動添加到Windows防火墻中聪建。還不知道如何啟用Hosteas防火墻的小伙伴可以翻看主頁的【W(wǎng)indows運維系列2】如何啟用Windows的防火墻(附Shell命令)
設(shè)置防火墻規(guī)則的地方有兩個,一個是“允許應(yīng)用通過防火墻”茫陆,另一個則是“高級設(shè)置”金麸,但是那里的設(shè)置想對會比較單一,所以在今天的教程里簿盅,我們直接在“高級設(shè)置”中進行設(shè)置(如何進入這個界面我們在上篇文章有提到過挥下,這里就不在贅述。)
如圖:


進入防火墻高級設(shè)置

在進入防火墻設(shè)置后桨醋,新版本的Windows和老版本的Windows的配置是一樣的棚瘟,在左側(cè)選擇“入站規(guī)則”,然后在右側(cè)選擇“新建規(guī)則”喜最,在新建如站規(guī)則向?qū)е匈苏海x擇“端口(o)”,然后進行下一步瞬内,如下圖:


選擇新建入站規(guī)則

在接下去的界面選擇TCP(通常情況下遠程桌面不會以UDP的形式傳輸數(shù)據(jù)迷雪,如果你的操作系統(tǒng)做過一些遠程協(xié)議上的改動,那么這里不做額外的講解虫蝶≌逻郑或在評論區(qū)留言,將在后續(xù)單獨出教程能真。后面就不再單獨說明為何選擇TCP)赁严,在選擇端口這里選擇“特定本地端口”,并在后面填入遠程桌面默認的“3389”端口粉铐,如下圖:
選擇允許連接

然后在應(yīng)用規(guī)則這里全選疼约,并繼續(xù)下一步,如圖:
選擇應(yīng)用規(guī)則的范圍

最后為你的這個規(guī)則起一個名稱
為入站規(guī)則設(shè)置昵稱和描述

然后在入站規(guī)則中找到剛才添加的“RDP黑名單”秦躯,然后選擇作用域忆谓,貼在遠程IP地址中添加需要Block的IP地址


添加需要設(shè)置黑名單的IP地址

最后,回到常規(guī)踱承,并選擇阻止連接(B)確定就完成了黑名單的設(shè)置倡缠。
改為阻止的連接

到這里就已經(jīng)將所有的P地址給加入到了黑名單,可以通過【W(wǎng)indows運維系列1】查詢Windows服務(wù)器登錄的記錄和IP地址(附Shell命令)來查看這些IP是否仍然在嘗試登陸服務(wù)器茎活,如果沒有出現(xiàn)昙沦,則說明防火墻生效了。
此外你也可以針對指定IP添加白名單载荔。在防火墻中盾饮,找到“遠程桌面 - 用戶模式(TCP-In)”然后通過同樣的方式來添加遠程IP地址,如圖:
添加指定IP允許登陸服務(wù)器

最后確認當前這條規(guī)則是允許指定IP連接這臺服務(wù)器

至此懒熙,在遠程桌面的IP地址黑名單和白名單都已經(jīng)設(shè)置完畢丘损,未經(jīng)允許的IP地址將無法連接到服務(wù)器。

那么有些同學(xué)要問:我允許指定IP登陸服務(wù)器不久可以了嘛工扎。情況也確實如此徘钥。但是禁止這些惡意 IP 地址訪問遠程桌面可以增加系統(tǒng)的安全性,防止?jié)撛诘墓艉腿肭种铩Mㄟ^阻止這些 IP 地址呈础,你可以減少被攻擊的風(fēng)險,保護你的計算機和遠程桌面連接的安全性橱健。

下一個章節(jié)我們將修改你的Windows的服務(wù)器的遠程端口而钞,進一步提升你的網(wǎng)站安全性。如果文章對你有幫助拘荡,歡迎關(guān)注點贊和收藏哦臼节!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市珊皿,隨后出現(xiàn)的幾起案子官疲,更是在濱河造成了極大的恐慌,老刑警劉巖亮隙,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件途凫,死亡現(xiàn)場離奇詭異,居然都是意外死亡溢吻,警方通過查閱死者的電腦和手機维费,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來促王,“玉大人犀盟,你說我怎么就攤上這事∮牵” “怎么了阅畴?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長迅耘。 經(jīng)常有香客問我贱枣,道長监署,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任纽哥,我火速辦了婚禮钠乏,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘春塌。我一直安慰自己晓避,他們只是感情好,可當我...
    茶點故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布只壳。 她就那樣靜靜地躺著俏拱,像睡著了一般。 火紅的嫁衣襯著肌膚如雪吼句。 梳的紋絲不亂的頭發(fā)上锅必,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天,我揣著相機與錄音命辖,去河邊找鬼况毅。 笑死,一個胖子當著我的面吹牛尔艇,可吹牛的內(nèi)容都是我干的尔许。 我是一名探鬼主播,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼终娃,長吁一口氣:“原來是場噩夢啊……” “哼味廊!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起棠耕,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤余佛,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后窍荧,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體辉巡,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年蕊退,在試婚紗的時候發(fā)現(xiàn)自己被綠了郊楣。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡瓤荔,死狀恐怖净蚤,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情输硝,我是刑警寧澤今瀑,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響橘荠,放射性物質(zhì)發(fā)生泄漏屿附。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一砾医、第九天 我趴在偏房一處隱蔽的房頂上張望拿撩。 院中可真熱鬧衣厘,春花似錦如蚜、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至型宙,卻和暖如春撬呢,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背妆兑。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工魂拦, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人搁嗓。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓芯勘,卻偏偏與公主長得像,于是被迫代替她去往敵國和親腺逛。 傳聞我的和親對象是個殘疾皇子荷愕,可洞房花燭夜當晚...
    茶點故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容