Windows server系统防火墙如何放行端口

本文档详细介绍了如何在Windows Server 2012中手动配置系统防火墙以放行特定端口,以增强服务器安全性。教程首先演示了通过服务器管理工具创建入站规则允许80端口的过程,然后提到了使用防火墙管理软件——自由互联防火墙,该软件支持一键开启和关闭防火墙、放行特定端口等功能,简化了防火墙管理,尤其适合新手操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

正常的办公电脑开着系统防火墙,绝大数的网络攻击和攻击却无能为力,服务器也如此,开启系统防火墙有更有效地保证服务器系统的安全.
 
服务器系统的防火墙遵循开哪个服务放行哪个端口,除其它日常维护需要的端口打开,其它端口全部关闭.
 
比如: 一台web服务器,服务器上只用来存放网站,除服务器远程端口和WEB端口正常对外开放,其它的端口应该是全部关闭,从而避免服务器遭受服务器网络攻击和病毒攻击.
 
教程所需要的软件及系统:
 

  1. 防火墙管理软件一个
  2. 服务器操作系统为2012的云服务器或者裸金属服务器一台

 
本教程先讲解手动方式放行方法(此方法繁琐,所以会重点讲解),后面讲软件放行方法简单(涉及的篇幅会比较少)
 
下面首先讲解系统防火墙手动放行的方式,这里以windows server 2012为例,放行80端口为例,其它系统类似
 
首先打开防火墙管理工具:
 
右键我的电脑→管理
 



打开服务器管理工具,然后选择高级防火墙windows防火墙,如下图所示:
 



打开防火墙管理工具后,依次点击入站规则 →新建规则,如下图所示:
 



选择端口,然后下一步
 



此规则应用于tcp还是udp,选择tcp,特定本地端口,填写 80,如图①②,填写完成以后,选择下一步
 



选择允许连接,然后选择下一步,如下图所示,
 



应用 域 公用 计算机,全部打√,然后下一步,如图所示
 



规则名称,自己定义,最后点击完成,这样规则就添加完成了
 



至此,服务器操作系统系统防火墙的手动放行方法就讲完了,后面主要讲软件操作防火墙的方法.

自由互联防火墙放行软件所支持哪些功能:
 
支持系统:
windows server 2008 / windows server 2012 /windows server 2012 /windows server 2016 /windows server 2019 [未测试]
 
1.一键开启windows防火墙
2.一键关闭windows防火墙
3.一键允许ping服务器
4.一键禁止ping服务器
5.一键恢复防火墙默认的设置
6.一键开启防火墙服务
7.针对TCP、udp协议放行指定端口


 



比如要放行 web的80端口,先填写规则名称,如 放行80端口,然后放行端口处填写80,最后协议选择tcp协议,最后点击放行按纽就完成了,软件操作方法非常简单,适合新手。
 
软件的其它功能如下图所示,因为操作非常简单,这里就不再作过多的叙述

 

### 配置 Windows Server 2016 防火墙以允许特定域名的 HTTP/HTTPS 流量 为了实现基于域名的访问控制,在 Windows Server 2016 中直接通过内置防火墙设置并不支持按域名过滤的功能。然而,可以通过组合使用 DNS 解析服务和 IP 地址白名单的方式间接达成目标。 #### 方法一:利用第三方软件或脚本解析域名并动态更新规则 由于 Windows 内建工具无法直接依据主机名创建例外策略,因此建议采用如下方案: 1. 安装能够定期查询指定网站对应IP地址变化的应用程序; 2. 编写批处理文件或其他形式自动化脚本来调用 `netsh` 命令行实用程序添加或移除相应的入站连接授权条目; ```batch @echo off setlocal enabledelayedexpansion for /f "tokens=*" %%a in ('nslookup www.example.com') do ( set ipaddr=%%a goto :foundip ) :foundip if not "%ipaddr%"=="" ( netsh advfirewall firewall add rule name="Allow Example Web Traffic" dir=in action=allow remoteip=%ipaddr% protocol=tcp localport=80,443 ) else ( echo Failed to resolve the domain. ) endlocal ``` 此方法需注意的是所选DNS客户端应当具备缓存机制以便减少对外部请求次数,并且要确保及时响应因服务器迁移等原因造成的公网IP变动情况[^1]。 #### 方法二:部署代理服务器作为中介层进行筛选 另一种更为灵活的做法是在网络边界处设立专门负责转发合法请求至内部资源的同时执行更细粒度的安全审查措施——即所谓的正向代理架构。这种方式不仅限于简单的端口开放与否判断,还能深入到应用层协议层面实施更加严格的验证流程,比如检查 URL 路径参数、HTTP 头字段等特性。 对于上述两种途径的选择取决于实际应用场景下的需求偏好以及现有基础设施条件等因素考量。值得注意的是,无论采取哪种方式都务必遵循最小权限原则仅授予必要的通信许可范围内的对象访问权利[^2]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值