获得本站免费赞助空间请点这里
返回列表 发帖

利用window 的IP安全策略保障服务器安全

如何封IP 防止某人的攻击
! c2 V' _5 c" v1 v
: w. ]3 @  n; S' S1、被CC攻击时候服务器出现的症状 3 g. l* Z: r' [; A+ a! Z4 q
! {2 E/ I# f! f, m! c
一般服务器被CC攻击时,服务器会出现7000端口对外是关闭的现象,因为这个断口已经被堵塞了,通过命令netstat -an可以看到和如下显示雷同的记录: - y6 F; i: R5 N

, d* T# w/ C5 a! u*.*.*.*:7000 75.156.25.192:3741 SYN_RECEIVED
4 k, b# F5 a9 S5 e- P. |4 y6 Q6 K: a+ K  B
其中75.156.25.192就是代理攻击IP,SYN_RECEIVED就是攻击的特征
. S2 T) L' M3 F% z
' k3 d: Z  W- I$ n/ v" ?7 z) @这样的记录一般都会有很多条,不同的代理IP攻击 : y0 e: u* k3 r( p% }* N9 V

& w8 Z4 V! g  r0 p& ~2、确定被CC攻击以后采取的对应办法: 4 @7 z% E& b) r- @

3 p) I% }% ~/ |, v% W7 H在排除其他还有别的类型的DDOS攻击时,针对CC攻击可以用设置IP策略来对付攻击
  Q" k$ L7 M: J' i! b; I/ h: D0 g( u
以75.156.25.192这个IP为例子,我们用封IP段来对付攻击(好象看到论坛有人问怎样封IP段,这里正好也提供下方法)
& [, ]/ Q, J4 ]3 G9 j3 O2 ^4 J7 m: E$ K
打开本地安全设置,点“IP安全策略,在本地机器”——>创建IP安全策略---->下一步---->名称随便写,如输入阻止,然后一直点下一步,出现提示点是,一直到完成,这个时候就创建了一个名为“阻止”的策略了 0 S7 x, M, A- x- x6 Q' N
" {7 o; I. m6 Z* E3 ^
下面点“IP安全策略,在本地机器”——>管理IP筛选器表和筛选器操作---->点添加---->名称填 75.156.25(为了识别最好填写对应的IP段)---->点添加---->下一步---->源地址,选择 “一个特定的IP子网”,IP输入75.156.25.0 子网掩码改为255.255.255.0---->下一步---->目标地址, 选择 “我的IP地址”---->下一步---->协议类型为 任意---->下一步---->完成 全部关闭
1 a6 z  K% Q# c0 z9 g$ l1 \! C3 n' F: d% r5 [3 k7 a7 `3 y
下面点我们开始建立的名为“阻止”的策略,点属性---->填加---->下一步---->下一步, 网络类型,选择“所有网络连接”---->下一步---->出现提示点是---->到IP筛选列表,点中我们刚才创建的名为75.156.25的选项---->下一步---->选择阻止---->下一步到完成、关闭最后点“阻止”这个策略,右键,指派,到这里为止我们就已经阻止了75.156.25开头的网段了,当然也阻止了75.156.25.192这个IP的攻击了,如还要封其他IP的攻击同样操作即可用这个方法可以完全阻止CC攻击,麻烦的一点就是要自己手动查看攻击的代理IP和填加IP策略 。

返回列表
【捌玖网络】已经运行: