雲伺服器如何通過本地安全策略阻止特定IP訪問伺服器?

shangyun發表於2021-11-10

通過小鳥雲伺服器搭建網站以後,在網站運維的過程中,會在網站記錄的IP列表記錄裡面發現很多國外IP的訪問,考慮到伺服器攻擊發起很有可能是在國外,雖然伺服器本身已經有免費的防禦,但出於安全方面的考慮,還是想通過設定來阻止國外IP的訪問。

為此,查詢了一些方式,本文主要是通過本地安全策略來阻止特定IP訪問伺服器。

1.在 元件管理 裡面 選擇 本地安全策略 ,然後右鍵 IP安全策略,在本地機器 選擇 建立IP安全策略 點選 下一步 ,輸入策略名稱 (如輸入“阻止”),然後點選 下一步,直到出現提示框,點選 完成 ,此時就建立了一個名為“阻止”的策略。
在這裡插入圖片描述

2.選擇“阻止”的策略右鍵選擇 屬性 ,然後選擇 新增 —>> 下一步 —>> 下一步 然後 網路型別 選擇 所有網路連線,再點選 下一步,出現 安全規則嚮導 ,點選 新增 。
在這裡插入圖片描述
在這裡插入圖片描述

3.輸入 IP 篩選器列表名稱,比如要遮蔽30.254.1.0/24IP網段的訪問,可以命名為“30.254.1.0/24”,這樣方便記憶,然後再點 新增。

4.然後進入 IP 篩選嚮導,點選 下一步 ,描述跟進自己需求進行填寫,然後 點選 下一步。
在這裡插入圖片描述

5.然後源地址選擇一個 特定的IP或子網 ,然後填寫相應的IP或者子網,然後再點選 下一步。
在這裡插入圖片描述

6.目的地址選擇 任何IP地址 ,點選 下一步 , 協議型別選擇任何,再點選 下一步 ,然後再點選 完成

在這裡插入圖片描述

7.然後在 IP篩選器列表 裡面把剛才建立的策略選擇上點 下一步。
在這裡插入圖片描述

8.在 篩選器操作 裡面選擇 新增 ,然後再點 下一步 ,然後再填名稱,點 下一步 ,操作行為選擇 阻止 ,直至完成,然後應用該策略。
在這裡插入圖片描述
在這裡插入圖片描述

9.選擇“阻止”這個策略,右鍵點選 分配 ,這樣就阻止了定義的IP的訪問了。

如果還有其他建議,歡迎一起交流。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69990023/viewspace-2841447/,如需轉載,請註明出處,否則將追究法律責任。

相關文章