Windows Server 2019 IP黑名单设置,保护云服务器安全

简介: 本文介绍如何在Windows Server 2019云服务器上设置IP黑名单,通过防火墙高级安全功能,五步完成入站规则配置,有效拦截恶意IP的扫描与暴力破解,提升服务器安全性。结合云平台安全组可实现双重防护,操作简单、成本低,是保障业务稳定运行的实用技巧。

前言

“防患于未然”——用Windows Server 2019云服务器部署业务的朋友,肯定遇到过陌生IP反复扫描、暴力破解的情况:不仅占用服务器性能,还可能带来安全风险。其实这个问题,只需要给服务器设个IP黑名单,就能挡住这些恶意IP。

一、为什么要设IP黑名单?

云服务器有了公网IP,就会吸引一些“不怀好意的访客”——比如有些IP会频繁尝试登录服务器、扫描端口。

IP黑名单的作用,就是给这些恶意IP“贴禁令”:一旦把它们加入黑名单,这些IP就再也无法访问服务器,相当于装了“身份识别门禁”,只让合法访客进入。

二、设置IP黑名单的五大步骤

整个操作全在系统自带的防火墙里完成:

1. 打开“防火墙高级设置”:找到操作入口

点击桌面左下角的“开始菜单”,在搜索框里输入“防火墙”,会弹出“Windows 防火墙”相关选项,直接选择“高级安全 Windows 防火墙”,后续所有规则都在这里设置。

1.png

2. 进入“入站规则”:瞄准“外来访问”

在弹出的“高级安全 Windows Defender 防火墙”窗口左侧,找到并点击“入站规则”。这里管控的是“从外部访问服务器”的流量,恶意IP的攻击请求大多从“入站”进来,所以我们要针对这里新建规则,在入口处设立检查岗。

2.png

3. 新建规则:自定义拦截范围

  • 点击右侧“新建入站规则”,在弹出的向导里,先选“规则类型”为“自定义”(选“自定义”才能精准控制IP,比“端口”“程序”类型更灵活),点击“下一步”;
  • “程序”选项选“所有程序”(避免漏拦针对特定程序的攻击),继续“下一步”;
  • 关键的“作用域”设置:
    • 本地IP:选“任何IP地址”(我们要拦截的是外部IP,本地IP不用限制);
    • 远程IP:选“下列IP地址”,再点右侧“添加”,输入要拦截的单个IP或IP地址范围,输入完点击“确定”进入下一步。

3.png

4. 选择“阻止连接”:给恶意IP下“禁令”

“操作”步骤里,直接选“阻止连接”——这一步相当于给添加的IP发“禁止入内”的通知,只要是这些IP的访问请求,服务器都会直接拒绝,不会让它们占用资源。选好后点击“下一步”。

4.png

5. 命名规则:方便后续管理

最后给这条规则起个好记的名字,比如“BlackList-拦截恶意IP”,后续想添加新的恶意IP时,直接找到这条规则编辑,添加IP就行,不用重新建规则。确认信息无误后,点击“完成”,IP黑名单就设置好了!

三、小贴士

1. 结合云服务器控制台,双重防护更安心

除了系统防火墙,很多云服务器的控制台也有安全组功能。比如用非凡云服务器,可先在控制台的安全组里指定IP访问端口,杜绝其他非法IP,双重防护更稳妥。

四、总结

给Windows Server 2019设IP黑名单的步骤并不复杂,完成之后,就能有效拦截恶意扫描、减少服务器性能消耗。尤其对用云服务器的朋友来说,这是成本最低、效果最直接的安全防护小技巧。

相关文章
|
Java Shell API
Nacos报错问题之启动报错找不到服务如何解决
Nacos是一个开源的、易于部署的动态服务发现、配置管理和服务管理平台,旨在帮助微服务架构下的应用进行快速配置更新和服务治理;在实际运用中,用户可能会遇到各种报错,本合集将常见的Nacos报错问题进行归纳和解答,以便使用者能够快速定位和解决这些问题。
3722 119
|
存储 运维 安全
什么是日志审计系统?性价比较高的日志审计系统有哪些?
日志审计系统主要是通过对信息系统中的各种信息进行采集分析和存储管理的,通过日志统计和汇总等功能实现对信息系统日志的全面审计;规范的日志管理对企业是否合规的评判具有重要帮助。
253 0
什么是日志审计系统?性价比较高的日志审计系统有哪些?
|
运维 安全 算法
服务器 CPU 占用忽高忽低?排查这 6 个隐藏进程,90% 的异常都能解决
服务器运维中,CPU占用忽高忽低常由隐藏进程引发,影响服务稳定性。本文介绍六大需排查的隐藏进程:异常编译、挖矿程序、内存泄漏、网络请求异常、日志轮转问题及恶意软件。通过排查工具如top、ps、netstat等定位问题进程,并提供针对性解决方法,帮助开发者快速稳定服务器性能。
3110 0
|
安全 Java 测试技术
ToB项目身份认证AD集成(二):快速搞定window server 2003部署AD域服务并支持ssl
本文详细介绍了如何搭建本地AD域控测试环境,包括安装AD域服务、测试LDAP接口及配置LDAPS的过程。通过运行自签名证书生成脚本和手动部署证书,实现安全的SSL连接,适用于ToB项目的身份认证集成。文中还提供了相关系列文章链接,便于读者深入了解AD和LDAP的基础知识。
1594 0
|
弹性计算 安全 数据安全/隐私保护
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
4482 0
|
算法 程序员 Linux
使用国密版cURL访问国密https网站
国密版cURL使用指南
3565 0
使用国密版cURL访问国密https网站
|
存储 应用服务中间件 Shell
PbootCMS上传文件大小限制
PbootCMS上传文件大小限制
|
安全 Shell Linux
Webshell管理工具:AntSword(中国蚁剑)
中国蚁剑的下载、安装、详细使用步骤
16919 1
|
存储 弹性计算 对象存储
预留空间是什么?阿里云OSS对象存储预留空间说明
阿里云OSS预留空间是预付费存储产品,提供折扣价以锁定特定容量,适用于抵扣有地域属性的Bucket标准存储费用及ECS快照费。通过购买预留空间,如500GB通用预留+100GB标准-本地冗余存储包,用户可优化成本。
903 4