nc361t支持的服务器,Windows Server 2008 R2通过IP安全策略阻止某个IP

这篇文章主要为大家详细介绍了Windows Server 2008 R2通过IP安全策略阻止某个IP,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴。

最近网站访问总是卡顿,登录服务器查看发现,服务器一直受到某几个IP的CC攻击,虽然做了CC攻击防御,但是还想再进一步,下图是CC攻击拦截提示图:

93567dcbce4297761f9f9cdf9ef0cd6f.png

那么该如何处理呢?我们可以使用Windows Server 2008 R2通过IP安全策略阻止某个IP访问你的服务器,实现方法如下:打开本地安全策略

1、在"开始"-"运行"输入"secpol.msc"回车即打开"本地安全策略"页面,见图1.

e5aef66eb6829810c564d85c8b24ffcf.png

图1管理IP筛选列表

1、如图1,右键点击"IP安全策略,在本地计算机",选择"管理IP筛选器列表和筛选器操作(M)…",弹出如图2"管理IP筛选列表"设置页面。点击"添加(D)…"

bcf9fa78f95fedffa3a6177a67e6802e.png

图2

2、输入相应名称和描述后点击"添加(A)…."(图3),接着继续点击"下一步(N)>"(图4、图5)

2031d56116af36c99e02fec415a6d1f2.png

图3

9bfaeb22c8cbf1c957b309b9f6a5093a.png

图4

653f99483b0350ceacc33cdebe2e6fbd.png

图5

3、这时到了"IP流量源"页面,在"源地址(S):"选择"一个特定的IP地址或子网",将需要阻止的IP加进去(这里设置阻止的IP为10.0.32.21)。然后继续点击"下一步(N)>"(图6)

a62faf25d1e776609408501b4c6416be.png

图6

4、接下来指定目标地址,在"目标地址(D):"选择"我的IP地址",然后继续点击"下一步(N)>"(图7)

d708cd7df96bf045c1eacc04cee01c41.png

图7

5、这时到了选择IP协议类型页面,由于是阻止所有访问,故在"选择协议类型(S):"选择"任何"(图8),再次点击"下一步(N)>",到达"完成"页面(图9、图10)

4cff86d821c45869a34c784a96f05502.png

图8

c68e989390428a24f35093fee5c2a959.png

图9

db7f478791756625bcae384194c0c916.png

图10管理筛选器操作

1、在图2界面,选择"管理筛选器操作"标签页面进行筛选器操作,然后选择"添加(D)…",然后按向导点击"下一步(N)>"(图11、12)

2724c28fe2cc40d17c83db37f9a1f8e0.png

图11

6f42795d680d360e7a112fdccfbd3d33.png

图12

2、接下来为筛选器输入名称及描述,然后点击"下一步(N)>"(图13)

44cc48bf9a497dd5414c7e7680d58068.png

图13

3、这时到了筛选器操作选项,选择"阻止(L)",继续点击"下一步(N)>",直至"完成"状态,(图14、15、16)

7b33e1244d56371f4281f90fbe1ac056.png

图14

ce2f16161c0f3611c7597b2468183ad9.png

图15

58909601e09b19041f6fdb35a89d783c.png

图16创建IP安全策略

1、如图17,在"本地安全策略"页面,右键点击"IP安全策略,在本地计算机",选择"创建IP安全策略(C)…",开始创建IP安全策略。(图17、18)

cfc455207db3ed1bd63190b931e366ff.png

图17

4e508a3aedc2725dc0e2d27b0498419b.png

图18

2、接下来在IP安全策略名称设置页面设置相应"名称"和"描述"(图19),然后连续点击"下一步(N)>"(图19、20),直至完成(图21)选择"编辑属性(P)"完成后进行IP安全策略编辑

82b9bc0880677c15cf4ffa71a430e13b.png

图19

2c12714ce4eab0918603086376e9643f.png

图20

9caa0fb67c5e8d00389089f8f9dd153b.png

图21

3、在该IP安全控制策略属性页面(图22),选择"添加(D)…",然后点击"下一步(N)>"(图23)

f8ea7c8494141bfea374f4ce57dae2de.png

图22

38c899a2a520199c0043d4681cb53821.png

图23

4、在"隧道终结点"页面选择"此规则不指定隧道(T)", 点击"下一步(N)>"(图24)

11f0d80079987dca84f94aaf46828eac.png

图24

5、接下来在"网络类型"页面选择"所有网络连接(C)",然后点击"下一步(N)>"(图25)

be840e51db1a7fa4fe5eaeebb942b484.png

图25

6、这时到了IP筛选列表选择页面,选择之前创建的名称为"Filter Fundtest Server IP"的IP筛选器,然后点击"下一步(N)>"(图26)

3690aa2912038dbd1bd36d1a54deb5d5.png

图26

7、在"筛选器操作"页面选择之前创建的"Deny"筛选器,然后点击"下一步(N)>",直至完成(图27、28)

47adaf642bfe518cb2f2c731159d2b16.png

图27

e4edb636d38f2085e71d108f7bde180e.png

图28

8、最后在该IP安全控制策略属性页面"规则"-"IP安全规则"中选中上面设置的规则(图29),然后"确定"完成。

8fa8fbd540762f4a6a1bd7dd9f1db166.png

图29分配策略

在"本地安全策略"页面,右键点击上面创建完成的IP控制策略,选择"分配(A)"。(图30)

9eeb8dcfd35b56c8cef76e5c392fdbc3.png

图30

至此大功告成!(图31)

87ca8cd2b6c31e886a4b882cff211c85.png

完成。

以上就是Windows Server 2008 R2通过IP安全策略阻止某个IP的全部内容,希望对大家的学习和解决疑问有所帮助,也希望大家多多支持361模板网。

感谢打赏,我们会为大家提供更多优质资源!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值