windows 2003 禁止UDP的bat
更新時間:2013年09月11日 09:44:09 作者:
udp除53 DNS解析,161 snmp監(jiān)控端口 及時間同步服務(wù)123這三個udp的端口外,禁用所有udp出入站連接
新建 一個bat文件,復(fù)制如下內(nèi)容到bat文件中,將文件名命名為drop-udp.bat
復(fù)制代碼 代碼如下:
netsh ipsec static add policy name=dropudp
netsh ipsec static add filterlist name=allow-udp
netsh ipsec static add filterlist name=drop-udp
REM 添加篩選器到IP篩選器列表(允許上網(wǎng))
netsh ipsec static add filter filterlist=allow-udp srcaddr=me dstaddr=any description=dns訪問 protocol=udp mirrored=yesdstport=53
netsh ipsec static add filter filterlist=allow-udp srcaddr=me dstaddr=any description=dns訪問 protocol=udp mirrored=yesdstport=123
netsh ipsec static add filter filterlist=allow-udp srcaddr=me dstaddr=any description=dns訪問 protocol=udp mirrored=yesdstport=161
REM 添加篩選器到IP篩選器列表(不讓別人訪問)
netsh ipsec static add filter filterlist=drop-udp srcaddr=any dstaddr=me description=別人到我任何訪問 protocol=udp mirrored=yes
REM 添加篩選器操作
netsh ipsec static add filteraction name=allow-udp-port action=permit
netsh ipsec static add filteraction name=drop-udp-port action=block
REM 創(chuàng)建一個鏈接指定 IPSec 策略、篩選器列表和篩選器操作的規(guī)則(加入規(guī)則到我的安全策略)
netsh ipsec static add rule name=允許規(guī)則 policy=dropudp filterlist=allow-udp filteraction=allow-udp-port
netsh ipsec static add rule name=拒絕規(guī)則 policy=dropudp filterlist=drop-udp filteraction=drop-udp-port
REM 激活我的安全策略
netsh ipsec static setpolicy name=dropudp assign=y
保存后,雙擊運(yùn)行即可
udp除53 DNS解析,161 snmp監(jiān)控端口 及時間同步服務(wù)123這三個udp的端口外,禁用所有udp出入站連接
相關(guān)文章
Fatal: the Postfix mail system is already running 解決辦法
這篇文章主要介紹了Fatal: the Postfix mail system is already running 解決辦法的相關(guān)資料,需要的朋友可以參考下2016-12-12
IIS應(yīng)用程序池自動停止 關(guān)閉 假死 處理集錦
查看iis的應(yīng)用程序池,狀況提示為:未 指定錯誤,同時應(yīng)用程序池自動停止運(yùn)行2012-09-09
win2008 R2 WEB 服務(wù)器安全設(shè)置指南之組策略與用戶設(shè)置
這篇文章主要介紹了win2008 R2 WEB 服務(wù)器安全設(shè)置指南之組策略與用戶設(shè)置,需要的朋友可以參考下2016-06-06
win10自帶的虛擬機(jī)設(shè)置網(wǎng)絡(luò)詳細(xì)步驟(圖文教程)
這篇文章主要介紹了win10自帶的虛擬機(jī)設(shè)置網(wǎng)絡(luò)詳細(xì)步驟(圖文教程),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-02-02
Windows 2008 R2服務(wù)管理器刷新失敗的解決方法
刷新服務(wù)器管理器時出現(xiàn)意外錯誤: 異常來自 HRESULT:0x800F0818,有關(guān)詳細(xì)信息,請參閱事件日志: 診斷、事件查看器、應(yīng)用程序和服務(wù)日志、Microsoft、Windows、服務(wù)器管理器、操作2016-08-08
IIS6.0 silverlight網(wǎng)站部署方法
在windows2003上通過IIS6.0部署一個silverlight網(wǎng)站與部署其他網(wǎng)站基本一致,但是有幾點(diǎn)特別需要注意的地方,掌握了這幾個小竅門,就可以輕松部署你的silverlight網(wǎng)站了。2009-10-10
清平云 betweb云服務(wù)完美版虛擬主機(jī)自動化套件使用介紹
這篇文章主要介紹了清平云 betweb云服務(wù)完美版虛擬主機(jī)自動化套件使用介紹,需要的朋友可以參考下2016-09-09

