有时我们的windows系统服务器被攻击,某个Ip一直大量链接访问服务器,导致服务器资源被消耗速度非常慢。可以通过防火墙封锁该IP或该IP段访问:
首先要检查出哪些IP大量连接服务器,可以在服务器远程桌面:开始>>CMD用命令 netstat -ano
就可以看到大量重复异常IP连接服务器,如下图中的104.224.52.139这个IP就有问题。
如何封锁有问题IP,方法如下:
1、远程登陆服务器,打开windows防火墙服务
2、点击入站规则,新规则
3、选择自定义,下一步
4、这里我们默认选择所有应用程序,也可以选择自定义自己的程序
5、协议类型选择任意
6、选择需要禁止外部访问添加的ip地址,点击添加
如是要限制某一个IP就具体填IP地址
如要封某一段IP,如封锁所有以104开头的IP,可以写:104.0.0.0/8
封锁104.168.5.*开头的所有IP就写:104.168.5.0/24
封锁104.168.*.*开头的所有IP就写:104.168.0.0/24
7、选择阻止连接
8、应用规则默认选择所有
9、最后随便起个名字,便于查看,完成