導航:首頁 > IDC知識 > 伺服器如何禁止訪問的ip

伺服器如何禁止訪問的ip

發布時間:2021-01-10 08:42:32

1、伺服器如何禁止某IP進行訪問?

利用組策略里的IP安全設置可以達到樓主的要求

為了說明,我告訴一下我的設置
我的電腦IP 192.168.0.100
路由器 ip 192.168.0.1
我通過如何阻止 我和路由器之間的相互PING來演示操作過程

首先
打開組策略
進入計算機配置裡面的安全設置,點裡面的IP安全策略
創建新的IP策略 下一步
隨便輸入名稱 我就用 "阻止" 然後點 下一步
激活默認響應規則打勾 下一步
驗證方法選第一個 V5協議
可能會有個警告,直接確定就好了
編輯屬性打勾 完成

回到原來的界面,點新建的名稱 "阻止"
他會出來個屬性窗口
點擊添加
下一步
不指定隧道
下一步
所有網路連結
下一步
V5協議
下一步
這時候應該是個安全規則向導界面
點添加
出來IP篩選列表
點添加
下一步
源地址用我的IP地址
下一步
目標IP地址 用一個特定的IP地址,然後輸入你想阻止的IP地址
我這里用192.168.0.1
下一步
協議,針對你的游戲伺服器用的通訊協議,自己選擇,一般都是TCP
我這里使用ICMP
下一步
編輯屬性打勾
下一步
出來篩選器屬性
鏡像一定要打勾,這樣就能屏蔽遠程IP了
然後點確定
回到了IP篩選器列表,點確定
點你剛剛建立的IP篩選器,如果上面沒有命名,那麼她的名字應該是
新的IP篩選器列表,點上圈圈下一步,進入篩選器操作
點阻止,下一步
完成
新規則屬性
不用搞,只要點確定然後點關閉
現在回到原來的組策略界面
右鍵點我們剛剛建立的 名稱為阻止 ,選擇指配
這時候,它的策略已指配 變成 是了
我這邊現在PING 192.168.0.1 已經顯示
C:\Documents and Settings\Administrator>ping 192.168.0.1

Pinging 192.168.0.1 with 32 bytes of data:

Destination host unreachable.
Destination host unreachable.
Destination host unreachable.
Destination host unreachable.

Ping statistics for 192.168.0.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),

然後我們試試右鍵點擊 阻止,選擇 不指配

C:\Documents and Settings\Administrator>ping 192.168.0.1

Pinging 192.168.0.1 with 32 bytes of data:

Reply from 192.168.0.1: bytes=32 time=1ms TTL=127
Reply from 192.168.0.1: bytes=32 time=1ms TTL=127
Reply from 192.168.0.1: bytes=32 time=2ms TTL=127
Reply from 192.168.0.1: bytes=32 time=1ms TTL=127

Ping statistics for 192.168.0.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 1ms, Maximum = 2ms, Average = 1ms

很明顯,策略已經成功達到我們要的效果了

打的我好累....

恩,再次提醒,上面中的那個鏡像一定要選擇

不然就是我不能PING通路由器
路由器能PNG通我了

鏡像的作用是雙向禁止

按照上面的操作,我想樓主應該能達到自己要求的效果了

不過如果對方是動態IP,以上操作就沒什麼用了

以上

2、如何禁止使用ip訪問伺服器

很簡單!!!!!!!!

3、怎麼樣在伺服器上面禁止所有代理IP的訪問?

事實上,你從自己的伺服器端是沒有辦法的。
變通的方法是:
從各大代理列表網站把代理伺服器的ip列表當下來,然後把這些列表中的ip地址在你的伺服器的ip過濾策略中(或者你的防火牆上)全部設置為禁止訪問。
最好編寫一個腳本,定期更新這些代理伺服器ip列表,並自動寫入過濾配置。
雖然這個工作不難,但是我估計你要維護的代理列表中可能有幾千個甚至上萬個ip地址,如果你的伺服器有大量使用這些代理的請求,那麼過濾這些ip對你的cpu是個考驗。如果只是很少部分的話,對運算資源有些浪費。當然如果過幾個月後,使用代理的訪問者發現訪問不了,可能就不用了,這時你可以考慮取消這些過濾策略。

4、自己的伺服器如何設置禁止地區,或者IP訪問網站,要明白人

你如果是WINDOWS系統就比較好辦,以2003為例,在IIS里配置好站點後,在安全那裡可以設置拒絕的IP,你可以設置允許訪問的IP段,也可以設置禁止訪問的IP段,輸入完了以後,在那些IP段里的IP就能或者不能訪問你的網站了。

5、linux怎麼禁止訪問某個ip

在伺服器上進行如下命令操作進行規則設置即可:
#iptables -A INPUT -s ip段/網路位數 -j DROP
例如:禁止172.16.1.0/24網段訪問服專務器,屬直接在伺服器上用命令就可以實現
#iptables -A INPUT -s 172.16.1.0/24 -j DROP (添加規則,所有來自這個網段的數據都丟棄)
#/etc/rc.d/init.d/iptables save (保存規則)
#service iptables restart (重啟iptables服務以便升效)

6、怎麼屏蔽ip,禁止訪問我的網站

在不同的環境復下有很多技制術可以實現這個功能:
如果是家用寬頻路由器,在路由器上設置黑名單就可以禁止指定的IP訪問自己的路由器上網。;
如果是企業網環境,可以在交換機或路由器上設置ACL來禁止指定的IP訪問;
如果是一個伺服器,可以使用防火牆或其他工具來禁止指定的IP訪問自己的網站。
但禁止指定的IP訪問自己的網站不是一個很好的防範措施,因為別人可以通過修改IP地址來繞開你的禁止。可以使用其他,如賬號、MAC地址等方式來限制。

7、怎麼從伺服器設置屏蔽某個地區IP,比如要屏蔽北京的IP,應該怎麼做

先你新建的站點右鍵屬性→目錄安全性→,進去後設置你想禁止訪問的ip,或者ip號段和域名就可以了 !

與伺服器如何禁止訪問的ip相關的知識