windows服务器限制特定ip访问指定端口(服务器ip白名单)

润信云 技术支持

image.png

有些时候我们需要限制特定的ip白名单来访问服务器的指定端口,来防止dos攻击或其他危险访问,我们可以通过防火墙来实现这一需求,下面一起看一下:

  1. 首先开启防火墙

ps:开启防火墙可能有些端口会无法访问,比如80、443等,需要添加入栈规则才能恢复,参考下面步骤的入站规则
image.png
image.png


2.设置入站规则

image.png

image.png


3.入栈规则设置
新建入站规则,选择端口,下一步

QQ20241030-162741.png


根据实际情况选择 tcp 或 udp,选择规则应用的端口号(可以是所有或指定端口),下一步

QQ20241030-162930.png


允许连接,下一步

QQ20241030-163243.png


不用修改继续下一步
image.png


设置入栈规则名称
image.png


4.设置白名单

找到刚刚添加的入栈规则,双击打开,选择 “协议和端口” 属性,根据实际情况选择 “协议类型” ,本地端口选择所设置的端口,这里我对数据库的1433进行限制, "特定端口” 会默认1433, 远程端口为所有端口,无需改动。

image.png


点击 “作用域” 选项卡,在远程IP地址选项中 勾选下列IP地址,点击添加所需要添加的ip白名单

image.png

image.png

修改完成后点击应用保存。


5.测试

ps:设置白名单或删除白名单可能会有延迟,可以等待一会再测试

没有添加白名单的服务器去访问
image.png


添加了白名单的服务器去访问
image.png

本文链接:https://blog.runxinyun.com/post/250.html 转载需授权!

分享到:
版权声明
网站名称: 润信云资讯网
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!邮件:7104314@qq.com
网站部分内容来源于网络,版权争议与本站无关。请在下载后的24小时内从您的设备中彻底删除上述内容。
如无特别声明本文即为原创文章仅代表个人观点,版权归《润信云资讯网》所有,欢迎转载,转载请保留原文链接。
0 277

留言0

评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。