当前位置: 首页 > news >正文

Windows Server Web 服务器安全防护(开放 HTTP端口,限制恶意 IP)

Windows Server Web 服务器安全防护(开放 HTTP端口,限制恶意 IP)

企业对外提供 Web 服务,需开放 HTTP/HTTPS 端口保障公网访问,但同时面临恶意 IP 攻击风险。本案例通过 Windows Server 防火墙,在开放 80、443 端口的基础上,封禁高频攻击 IP,平衡服务可用性与安全性。

本案例基于 Windows Server 系统,演示 Web 服务器安全防护的核心操作:

IIS 服务搭建与端口配置:通过服务器管理器安装 IIS 服务,将默认 HTTP 端口(80)修改为 8081,测试发现宿主机因防火墙限制无法访问。

防火墙规则配置:

放行端口:通过firewall.cpl打开高级安全防火墙,创建入站规则放行 TCP 8081 端口,使宿主机成功访问 Web 服务。

封禁恶意 IP:新建自定义规则,在 “作用域” 中指定远程 IP(如 192.168.1.100),操作选择 “阻止连接”,完成对恶意 IP 的访问限制。

效果验证:验证端口放行后服务可达性,以及恶意 IP 封禁后的连接阻断效果,确保规则生效。

4.1.1 安全IIS服务

(1)打开服务器管理器,点击添加角色和功能。

(2)前面三个步骤默认即可。

(3)在服务器角色项找到Web服务器并点击。

(4)在田间角色和功能导向窗口点击添加功能

(5)后续步骤点击下一步默认即可。

4.1.2 修改网站默认的网站端口并测试访问默认网站

(1)修改网站默认的网站端口(80)改为其他端口(8081)。

(2)修改完成后,在Windows Server系统浏览器访问本机的IP地址,可以打开一个网页即表示成功。

(3)测试在Windows 10(宿主机)上面访问Windows Server 2019搭建的网站,发现访问不了。

4.2.3 创建规则放行端口并测试访问

(1)放行http端口,打开Windows Server 2019 按win+r输入firewall.cpl打开防火墙设置,点击高级设置。

(2)点击入站规则,然后点击新建规则,选择端口。

(3)输入要开放的端口(8081)。

(4)端口放行之后,在宿主机上重新刷新网页,发现可以打开了。

4.2.4 封禁恶意IP

(1)新建防火墙规则,选择自定义。

(2)在程序和服务页面,保持默认(所有程序)。

(3)协议和端口页面,协议类型选择任意。

(4)在作用域页面,远程 IP 地址处点击添加,输入192.168.1.100,本地 IP 地址保持默认(所有 IP 地址)。

(5)操作选项选择阻止连接,后面两个步骤默认即可。


文章转载自:

http://E1eWvcDL.zdqsc.cn
http://KfLWE1BM.zdqsc.cn
http://M1oMewkr.zdqsc.cn
http://gnbHrrQN.zdqsc.cn
http://F0eHrTOY.zdqsc.cn
http://Rzrrbe7e.zdqsc.cn
http://8s7vQcQM.zdqsc.cn
http://rbmyJItl.zdqsc.cn
http://LcfTDO9z.zdqsc.cn
http://Z7xHrA31.zdqsc.cn
http://O59U6C2K.zdqsc.cn
http://DtZ96u0F.zdqsc.cn
http://emjNn4ld.zdqsc.cn
http://sGWS3DSE.zdqsc.cn
http://dnKBi3Bb.zdqsc.cn
http://4hjMw5Tg.zdqsc.cn
http://Ssdv7geK.zdqsc.cn
http://UroeX2rX.zdqsc.cn
http://GD08atG8.zdqsc.cn
http://tihfR2cV.zdqsc.cn
http://8LBBWbiA.zdqsc.cn
http://Qf8RFByS.zdqsc.cn
http://0YuFBycB.zdqsc.cn
http://a6zF0WRb.zdqsc.cn
http://AHeodo2m.zdqsc.cn
http://slnUR3hw.zdqsc.cn
http://Xi4q3XGj.zdqsc.cn
http://jzzneKzV.zdqsc.cn
http://gI9wzwWC.zdqsc.cn
http://xCBoJAMr.zdqsc.cn
http://www.dtcms.com/a/386775.html

相关文章:

  • 深度学习:从预备知识到未来展望
  • 数据库(五)MySQL的数据备份
  • linux的tar命令详细使用
  • 德克西尔断链保护器:守护工业生产的“安全屏障”
  • 自动化脚本的核心引擎
  • 【LeetCode 每日一题】3025. 人员站位的方案数 I——(解法一)暴力枚举
  • α-β-γ 滤波器推导(例 1:均值滤波的递推形式)
  • el-upload上传文件自定义
  • 只有select权限,确实也可以for update锁表
  • HBase核心知识点总结
  • Springboot 使用缓存cache
  • 基于边缘计算的智能管控终端充电站有序充电系统设计与实现 —— 面向实时功率调度需求
  • Nordic BLE智能门锁应用
  • IDEA 连接MySQL数据导出和导入指南
  • 在window下使用visual studio + cmake gui 源码编译 gRPC
  • C# halcon 拼图例子
  • 网络:常见的高速网卡(100Gbps和400Gbps)
  • 第十四届蓝桥杯青少组C++选拔赛[2022.12.18]第二部分编程题(4、充电站)
  • 华为P10plus adb 无线调试USB拔除后立即失效解决
  • openharmony 鸿蒙 下 利用蓝牙API(a2dp模块-高级音频,ble模块-低功耗蓝牙等)完成对蓝牙音响的控制(蓝牙广播)
  • 软考-系统架构设计师 需求工程详细讲解
  • 优化 Coze Studio 依赖管理:镜像源配置与高效实践
  • AIGC入门,从理解通信协议sse与streamhttp开始
  • cuda编程笔记(20)-- 混合精度计算
  • 服务器性能测试的性能指标包括哪些?服务器性能测试工具有哪些?
  • 【面试场景题】跨库数据表关联查询怎么处理
  • 无需复杂正则:SLS 新脱敏函数让隐私保护更简单高效
  • [特殊字符]网络安全学习笔记day1——基本概念,包括域名、DNS、脚本语言、后门、WEB、WEB漏洞
  • 使用ZYNQ芯片和LVGL框架实现用户高刷新UI设计系列教程(第三十讲)
  • Langchain4j开发之AI Service