win2003服務(wù)器安全設(shè)置之 IP安全策略
更新時(shí)間:2012年07月18日 21:09:46 作者:
win2003服務(wù)器安全設(shè)置之 IP安全策略,需要的朋友可以參考下
服務(wù)器安全設(shè)置之--IP安全策略 (僅僅列出需要屏蔽或阻止的端口或協(xié)議)
協(xié)議 IP協(xié)議端口 源地址 目標(biāo)地址 描述 方式
ICMP -- -- -- ICMP 阻止
UDP 135 任何IP地址 我的IP地址 135-UDP 阻止
UDP 136 任何IP地址 我的IP地址 136-UDP 阻止
UDP 137 任何IP地址 我的IP地址 137-UDP 阻止
UDP 138 任何IP地址 我的IP地址 138-UDP 阻止
UDP 139 任何IP地址 我的IP地址 139-UDP 阻止
TCP 445 任何IP地址-從任意端口 我的IP地址-445 445-TCP 阻止
UDP 445 任何IP地址-從任意端口 我的IP地址-445 445-UDP 阻止
UDP 69 任何IP地址-從任意端口 我的IP地址-69 69-入 阻止
UDP 69 我的IP地址-69 任何IP地址-任意端口 69-出阻止
TCP 4444 任何IP地址-從任意端口 我的IP地址-4444 4444-TCP 阻止
TCP 1026 我的IP地址-1026 任何IP地址-任意端口 灰鴿子-1026 阻止
TCP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鴿子-1027 阻止
TCP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鴿子-1028 阻止
UDP 1026 我的IP地址-1026 任何IP地址-任意端口 灰鴿子-1026 阻止
UDP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鴿子-1027 阻止
UDP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鴿子-1028 阻止
TCP 21 我的IP地址-從任意端口 任何IP地址-到21端口 阻止tftp出站 阻止
TCP 99 我的IP地址-99 任何IP地址-任意端口 阻止99shell 阻止
以上是IP安全策略里的設(shè)置,可以根據(jù)實(shí)際情況,增加或刪除端口
協(xié)議 IP協(xié)議端口 源地址 目標(biāo)地址 描述 方式
ICMP -- -- -- ICMP 阻止
UDP 135 任何IP地址 我的IP地址 135-UDP 阻止
UDP 136 任何IP地址 我的IP地址 136-UDP 阻止
UDP 137 任何IP地址 我的IP地址 137-UDP 阻止
UDP 138 任何IP地址 我的IP地址 138-UDP 阻止
UDP 139 任何IP地址 我的IP地址 139-UDP 阻止
TCP 445 任何IP地址-從任意端口 我的IP地址-445 445-TCP 阻止
UDP 445 任何IP地址-從任意端口 我的IP地址-445 445-UDP 阻止
UDP 69 任何IP地址-從任意端口 我的IP地址-69 69-入 阻止
UDP 69 我的IP地址-69 任何IP地址-任意端口 69-出阻止
TCP 4444 任何IP地址-從任意端口 我的IP地址-4444 4444-TCP 阻止
TCP 1026 我的IP地址-1026 任何IP地址-任意端口 灰鴿子-1026 阻止
TCP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鴿子-1027 阻止
TCP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鴿子-1028 阻止
UDP 1026 我的IP地址-1026 任何IP地址-任意端口 灰鴿子-1026 阻止
UDP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鴿子-1027 阻止
UDP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鴿子-1028 阻止
TCP 21 我的IP地址-從任意端口 任何IP地址-到21端口 阻止tftp出站 阻止
TCP 99 我的IP地址-99 任何IP地址-任意端口 阻止99shell 阻止
以上是IP安全策略里的設(shè)置,可以根據(jù)實(shí)際情況,增加或刪除端口
您可能感興趣的文章:
- win服務(wù)器防止安全策略或防火墻配置錯(cuò)誤而導(dǎo)致遠(yuǎn)程無法連接的bat
- 服務(wù)器安全之手把手教你如何做IP安全策略
- win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開網(wǎng)站很慢或無法訪問外部網(wǎng)站的原因
- 阿里云linux服務(wù)器上使用iptables設(shè)置安全策略的方法
- 服務(wù)器安全設(shè)置之-本地安全策略設(shè)置
- win2003 ip安全策略 限制某個(gè)IP或IP段訪問服務(wù)器指定端口圖文說明
- 服務(wù)器安全策略 IP安全策略設(shè)置方法
- 利用Window自帶Ipsec安全策略對(duì)服務(wù)器進(jìn)行安全加固
相關(guān)文章
提示iis 無法啟動(dòng)World Wide Web Publishing服務(wù)的解決辦法
今天裝IIS組件,結(jié)果網(wǎng)站和ftp都啟動(dòng)不了,看看服務(wù),World Wide Web Publishing 服務(wù)沒有啟動(dòng),F(xiàn)TP Publishing服務(wù)也沒有啟動(dòng),于是我手動(dòng)啟動(dòng)World Wide Web Publishing 服務(wù),郁悶的是,系統(tǒng)提示:無法啟動(dòng)World Wide Web Publishing服務(wù),錯(cuò)誤 87 , 參數(shù)不正確;2008-11-11
IIS下ASP目錄漏洞和IIS分號(hào)漏洞(;)的臨時(shí)解決方法
只要一個(gè)文件有(.asp)后面再帶上分號(hào)(;)后面再帶上一個(gè)隨意字符加上擴(kuò)展名如(cao.asp;ca.jpg)這個(gè)文件Windows會(huì)當(dāng)成jpg圖像文件,但是這種文件在IIS中會(huì)被當(dāng)成asp運(yùn)行2010-04-04
windows+IIS 環(huán)境下以Fastcgi方式配置php 5.3.3的方法
需要在IIS6.0下配置PHP,由于php 5.3.3已經(jīng)不再支持isapi配置了,因此需采用fastcgi方式配置,下面分享一下我的配置過程。2010-12-12
w3wp.exe內(nèi)存占用過高(網(wǎng)站打不開,應(yīng)用程序池回收就正常)
服務(wù)器cpu,內(nèi)存正常, 部分網(wǎng)站打不開,應(yīng)用程序池回收就正常,如何解決?2013-08-08
Windows下降權(quán)MYSQL和apche的運(yùn)行級(jí)別(普通用戶權(quán)限運(yùn)行)
Windows下降權(quán)MYSQL和apche的運(yùn)行級(jí)別(普通用戶權(quán)限運(yùn)行),需要的朋友可以參考下。2011-06-06
Windows server 2008 R2 多用戶遠(yuǎn)程桌面配置詳解(超過兩個(gè)用戶)
這篇文章主要介紹了Windows server 2008 R2 多用戶遠(yuǎn)程桌面配置詳解(超過兩個(gè)用戶),需要的朋友可以參考下2018-05-05

