有时我们的windows系统服务器被攻击,某个Ip一直大量链接访问服务器,导致服务器资源被消耗速度非常慢。可以通过防火墙封锁该IP或该IP段访问:
首先要检查出哪些IP大量连接服务器,可以在服务器远程桌面:开始>>CMD用命令 netstat -ano
就可以看到大量重复异常IP连接服务器,如下图中的104.224.52.139这个IP就有问题。
data:image/s3,"s3://crabby-images/82d8d/82d8d86f50f3b27804297b176dfba2decd98b5ae" alt=""
如何封锁有问题IP,方法如下:
1、远程登陆服务器,打开windows防火墙服务
data:image/s3,"s3://crabby-images/73728/7372807e4f974b0314dc9487b3b5260be51e8a09" alt="0.png"
2、点击入站规则,新规则
data:image/s3,"s3://crabby-images/8164c/8164cd11b8db8d08eda3ef7f984024f3202761ba" alt="1.png"
3、选择自定义,下一步
data:image/s3,"s3://crabby-images/c088e/c088e27b082d13fe441e0fa2b630cf8f2f73e47a" alt="2.png"
4、这里我们默认选择所有应用程序,也可以选择自定义自己的程序
data:image/s3,"s3://crabby-images/354f8/354f8045b85a0a469807a9ecd5d6f580cb4e9333" alt="3.png"
5、协议类型选择任意
data:image/s3,"s3://crabby-images/d3e01/d3e01ee65cb39b8f933fefac8f624b08cc388845" alt="4.png"
6、选择需要禁止外部访问添加的ip地址,点击添加
如是要限制某一个IP就具体填IP地址
如要封某一段IP,如封锁所有以104开头的IP,可以写:104.0.0.0/8
封锁104.168.5.*开头的所有IP就写:104.168.5.0/24
封锁104.168.*.*开头的所有IP就写:104.168.0.0/24
data:image/s3,"s3://crabby-images/fd972/fd9721d90c920abcc4b2113746236ea23f987364" alt="5.png"
7、选择阻止连接
data:image/s3,"s3://crabby-images/f2761/f2761253278f8f10223b0f3db2d37ae14b71fe03" alt="6.png"
8、应用规则默认选择所有
data:image/s3,"s3://crabby-images/2cc85/2cc85b2d6f8ef87f2de429cffe2c216ed435b15c" alt="7.png"
9、最后随便起个名字,便于查看,完成
data:image/s3,"s3://crabby-images/c29d4/c29d4e94b875f7d1ae3b1b970ded43bb7be17765" alt="8.png"
data:image/s3,"s3://crabby-images/27008/27008ca21d03bde9c2265baba3d3b4e6f02858dd" alt="图片描述"