當前位置:首頁 » 雲伺服器 » 伺服器好多外部ip在訪問如何阻止

伺服器好多外部ip在訪問如何阻止

發布時間: 2022-06-18 20:21:36

㈠ 如何屏蔽同一ip,多次訪問伺服器

1、用系統自帶的防火牆設置;



2、不用防火牆要編寫代碼,編寫一段計數器計算同一IP在同一頁面的刷新次數,控制記數時間。再寫一段代碼控制這個IP的刷新次數,如在同一頁面的刷新次數到達10次就禁止其訪問等;


3、用網路TCPIP設置的篩選。對組策略熟可使用組策略來實現。

㈡ serv-u 如何禁止IP方式訪問

一、
如果有固定IP的話只需要一個步驟:在本機安裝並設置serv-u外網路,外網用戶訪問你的ftp://固定IP/serv-u用戶名。下載地址在搜索serv-u滿網都是,設置方法如下:

------------serv-u設置--------------------------
用Serv-U架設個人FTP

架設FTP伺服器,其實並沒有技術難度,只需用Serv-U這個軟體就可輕松搞定了。Serv-U支持所有版本的Windows操作系統,可以設定多個FTP伺服器,可以限定登錄用戶的許可權、登錄目錄及伺服器空間大小,功能非常完善。以下筆者就以Serv-U漢化版為例,給大家講講架設個人FTP的具體步驟。

首先下載安裝Serv-U,運行,將出現「設置向導」窗口,我們就來跟隨著這個向導的指引,一步步進行操作。

1. 設置Serv-U的IP地址與域名

一路單擊「下一步」跳過系統提示信息,來到「您的IP地址」窗口(如圖1),這里要求輸入本機的IP地址。

圖1 輸入你的IP地址
如果你的電腦有固定的IP地址,那就直接輸入;如果你只有動態IP(例如撥號用戶),那該處請留空,Serv-U在運行時會自動確定你的IP地址。

下一步,進行「域名」設定。這個域名只是用來標識該FTP域,沒有特殊的含義,比如筆者輸入「ftp.wxxi520.com」。

接下來的「系統服務」選項必須選「是」,這樣當你的電腦一啟動,伺服器也會跟著開始運行。

2.設置匿名登錄

匿名訪問就是允許用戶以Anonymous為用戶名,無需特定密碼即可連接伺服器並拷貝文件。如果你不想讓陌生人隨意進入你的FTP伺服器,或想成立VIP會員區,就應該在「匿名賬號」窗口中選「否」,這樣就只有經過你許可的用戶才能登錄該FTP。鑒於匿名登錄尚有一定的實用需求,筆者在此選「是」(如圖2)。

圖2 允許匿名登錄
之後就要為匿名賬戶指定FTP上傳或下載的主目錄,這是匿名用戶登錄到你的FTP伺服器後看到的目錄。設定後,向導還會繼續詢問你是否將匿名用戶鎖定於此目錄中,從安全的角度考慮,建議選「是」。這樣匿名登錄的用戶將只能訪問你指定的主目錄及以下的各級子目錄,而不能訪問上級目錄,便於保證硬碟上其他文件的安全。

3.創建新賬戶

除了匿名用戶,我們一般還需要建立有密碼的專用賬號,也就是說可以讓指定用戶以專門的賬號和密碼訪問你的伺服器,這樣做適用於實行會員制下載或只讓好友訪問。在「命名的賬號」窗口中將「創建命名的賬號嗎」選為「是」,進入「賬號名稱」設置,填入你制定的賬號名稱,而後在「賬號密碼」窗口輸入該賬號的密碼。

單擊「下一步」,會要求你指定FTP主目錄,並詢問是否將用戶鎖定於主目錄中,選「是」,作用與匿名賬戶設定基本相同,不再贅述。

緊接著要設置該賬戶的遠程管理員許可權,分為「無許可權」、「組管理員」、「域管理員」、「只讀管理員」和「系統管理員」五種選項,每項的許可權各不相同,可根據具體情況進行選擇。

至此,我們已擁有了一個域——ftp.wxxi520.com及兩個用戶——Anonymous和wxxi520。點擊「完成」退出向導,稍等片刻Serv-U軟體主界面將自動彈出,我們還要在此進行一些管理員設置。

4.管理員設置

圖3為Serv-U管理員界面,每個Serv-U引擎都能用來運行多個虛擬的FTP伺服器,而虛擬的FTP伺服器就稱為「域」。

圖3 Serv-U管理員界面
對FTP伺服器來說,建立多個域是非常有用的,每個域都有各自的用戶、組和相關的設置。以下筆者就簡要說說管理器界面上必要的各項設置。

★ 首先點擊窗體左方的「本地伺服器」,勾選右邊的「自動開始(系統服務)」。
★ 選擇左方的「域→活動」,這里記載了該域下所有用戶的活動情況,是非常重要的監控數據。
★ 「域→組」:在此可自建一些用戶組,把各類用戶歸到相應的組中,便於管理。
★ 「域→用戶」:這里有我們剛建立的兩個賬號,其中的細節設置十分重要,具體如下。

賬號:如果有用戶違反FTP的規定,你可以點擊此處的「禁用賬號」,讓該用戶在一段時間內被禁止登錄。另外此處的「鎖定用戶於主目錄」一定要勾選,否則你硬碟的絕對地址將暴露。

常規:根據自身的實際需要,在此設置最大的下載和上傳速度、登錄到本伺服器的最大用戶數、同一IP的登錄線程數等。

IP訪問:你可以在此拒絕某個討厭的IP訪問你的FTP伺服器,只要在「編輯規則」處填上某個IP地址,以後該IP的訪問將會全部被攔下。

配額:勾選「啟用磁碟配額」,在此為每位FTP用戶設置硬碟空間。點擊「計算當前」,可知當前的所有已用空間大小,在「最大」一欄中設定最大的空間值。

最後,請在有改動內容的標簽卡上點擊右鍵,選擇「應用」,如此才能使設置生效!

好了!現在,一個簡單的個人FTP伺服器就已經完整地呈現在你面前了。不過這時還要測試一下能否成功地下載和上傳。
------------serv-u設置--------------------------

二、
如果不是固定IP,但不需要長期做FTP,則方法與固定IP一樣。直接訪問浮動IP

三、
如不是固定IP,有需要長期做FTP,則需要花生殼之類的軟體將本機的浮動IP綁定成一個域名,外網訪問你FTP://域名/serv-u用戶名
。花生殼設置方法如下:
-----------------花生殼設置-------------------------
不論你是否有沒聽說過花生殼這一軟體,還是曾經用過花生殼 1.0 或 2.1 等版本;不管你是否申請過域名,還是至今不懂域名管理……這一切,都不要緊。從現在開始,花生殼3系列版本的面世,將使域名注冊和管理、動態域名解析等等事項輕而易舉地駕馭於你手中。

花生殼3系列是一套完全免費的桌面式域名管理和動態域名解析( DDNS )等功能為一體的客戶端軟體。

花生殼客戶端向用戶提供全方位的桌面式域名管理以及動態域名解析服務。用戶無需通過IE瀏覽器,直接通過客戶端使用www.oray.net所提供的各項服務,包括用戶注冊、域名查詢、域名管理、 IP 工具以及域名診斷等各種服務;且通過樹狀結構方式可使用戶對多達上百個域名進行方便管理,亦可自主添加二級域名,自由設置 A 記錄(IP 指向)、MX 記錄、CName(別名)、URL 重定向等,用戶操作界面清晰簡單。

擁有花生殼只需以下步驟:

第一步:下載和安裝花生殼

第二步:注冊花生護照

第三步:注冊免費域名或頂級域名

一、下載和安裝花生殼

請訪問花生殼官方網站的http://www.oray.net/PeanutHull/PeanutHull_Dowload.asp頁面下載花生殼安裝程序。

安裝花生殼程序:請參照如何安裝花生殼(點擊打開)
二、注冊花生護照

運行花生殼客戶端程序,如果您已經有花生護照,請直接登陸客戶端;如果您還沒有花生護照,請點擊客戶端主界面中的〔注冊花生護照〕進行免費注冊(http://www.oray.net/Passport/Passport_Register_Statement.asp)。

閱讀用戶協議,然後點擊 [ 我同意 ] :

按要求填寫你要注冊的用戶名,以及用戶名密碼,點[下一步]:

填寫密碼保護問題(可要記住哦),點下一步:

至此,你已成功注冊獲得一個花生護照,我們強烈建議成功申請花生護照後填寫護照完整資料,這是證明花生護照所有者的身份證明資料。

三、注冊免費域名或頂級域名,並激活花生殼服務

注冊免費域名或頂級域名

重新到 Oray.net 網站首頁,用剛剛申請的花生護照登錄,點擊導航欄 「 域名服務 」 ,選擇 「 申請免費域名 」 ,然後查詢你要申請的免費域名是否可注冊:

如果該域名還未被注冊,你就可以擁有它啦,點擊 「 現在注冊」:

提示注冊申請成功,現在點擊 「 進入花生殼管理 」:

激活花生殼服務

免費域名或頂級域名注冊成功後還不能使用花生殼服務,必須要激活此域名的花生殼服務。

如何激活花生殼服務?

剛剛注冊的域名並不會實時的顯示在花生殼客戶端,需要重新登陸花生殼客戶端。重新登陸後,剛才新注冊的域名將會出現在客戶端中。域名記錄只有激活了花生殼服務後,此域名記錄才能真正的開始使用花生殼。只有在域名記錄前面出現了彩色的花生殼圖標才說明此域名記錄激活了花生殼服務。
選擇你要激活花生殼的域名記錄,點擊滑鼠右鍵選擇[激活花生殼服務]

點擊[激活]

閱讀並同意協議後,選中單選框打勾,然後[下一步]

填寫您的站點描述,點擊[完成]。

剛激活的域名記錄需要刷新花生殼客戶端才能生效,因此點擊"Yes"刷新花生殼客戶端。

刷新後可以看到該域名記錄前面出現一個彩色的花生殼圖標,說明此域名記錄已經激活成功。

現在您的域名已經可以使用花生殼服務了,如何知道花生殼服務是否真正的生效?

檢查花生殼服務是否真正的生效

通過域名診斷功能,可以檢測該域名記錄的花生殼服務、A記錄、MX記錄和CName記錄等是否真正的生效,判斷域名是否可以正常使用的工具。

診斷結果顯示:

如果出現診斷DNS伺服器查詢的IP和花生殼客戶端的IP不一致時,會有兩種可能。
用戶沒有把此域名記錄激活花生殼服務。參見:如何激活花生殼服務?
用戶對此域名設置了A記錄。參見:如何設置A記錄?

如果出現兩個結果相同,用其他的方式檢測本機所獲得的公網IP和域名診斷的不一致的話。說明用戶的IP地址被電信運營商(ISP)做了NAT轉發,這類問題請訪問Oray論壇進行咨詢。

如果通過以上的診斷,說明花生殼已經運行正常了,如果還是無法訪問web、ftp等,請仔細檢查相關非花生殼設置。

㈢ 如何禁止某個地區或國家IP訪問網站

我網站目前沒被和諧,但部分內容被內陸人知道就絕對會被封,我阻攔國內ip的方法是:超神器的驗證碼:一個文字輸入框,加一個google地圖,輸入框要求輸入地圖中所標記的國際/地區/地名或者直接輸入後台識別的代碼跳過,而大陸用戶根本無法載入出google地圖(不是ditu.google.cn而是maps.google.com)我感覺這個攔截的准確率也許高過和諧ip段且不會攔到我和我的朋友,攔國外ip拿還是用ip黑名單吧,在伺服器找到 IP地址和域名限制,添加「阻止一組計算機」想阻止128開頭的IP段128.X.X.X,那就在「網路標識」里輸入128.1.1.1,「子網掩碼」里輸入255.0.0.0,想阻止137.25開頭的IP段137.25.X.X,那就在「網路標識」里輸入137.25.1.1,「子網掩碼」里輸入255.255.0.0。

㈣ 伺服器如何禁止某IP進行訪問

利用組策略里的IP安全設置可以達到樓主的要求
為了說明,我告訴一下我的設置
我的電腦IP
192.168.0.100
路由器
ip
192.168.0.1
我通過如何阻止
我和路由器之間的相互PING來演示操作過程
首先
打開組策略
進入計算機配置裡面的安全設置,點裡面的IP安全策略
創建新的IP策略
下一步
隨便輸入名稱
我就用
"阻止"
然後點
下一步
激活默認響應規則打勾
下一步
驗證方法選第一個
V5協議
可能會有個警告,直接確定就好了
編輯屬性打勾
完成
回到原來的界面,點新建的名稱
"阻止"
他會出來個屬性窗口
點擊添加
下一步
不指定隧道
下一步
所有網路連結
下一步
V5協議
下一步
這時候應該是個安全規則向導界面
點添加
出來IP篩選列表
點添加
下一步
源地址用我的IP地址
下一步
目標IP地址
用一個特定的IP地址,然後輸入你想阻止的IP地址
我這里用192.168.0.1
下一步
協議,針對你的游戲伺服器用的通訊協議,自己選擇,一般都是TCP
我這里使用ICMP
下一步
編輯屬性打勾
下一步
出來篩選器屬性
鏡像一定要打勾,這樣就能屏蔽遠程IP了
然後點確定
回到了IP篩選器列表,點確定
點你剛剛建立的IP篩選器,如果上面沒有命名,那麼她的名字應該是
新的IP篩選器列表,點上圈圈下一步,進入篩選器操作
點阻止,下一步
完成
新規則屬性
不用搞,只要點確定然後點關閉
現在回到原來的組策略界面
右鍵點我們剛剛建立的
名稱為阻止
,選擇指配
這時候,它的策略已指配
變成
是了
我這邊現在PING
192.168.0.1
已經顯示
C:\Documents
and
Settings\Administrator>ping
192.168.0.1
Pinging
192.168.0.1
with
32
bytes
of
data:
Destination
host
unreachable.
Destination
host
unreachable.
Destination
host
unreachable.
Destination
host
unreachable.
Ping
statistics
for
192.168.0.1:
Packets:
Sent
=
4,
Received
=
0,
Lost
=
4
(100%
loss),
然後我們試試右鍵點擊
阻止,選擇
不指配
C:\Documents
and
Settings\Administrator>ping
192.168.0.1
Pinging
192.168.0.1
with
32
bytes
of
data:
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=2ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Ping
statistics
for
192.168.0.1:
Packets:
Sent
=
4,
Received
=
4,
Lost
=
0
(0%
loss),
Approximate
round
trip
times
in
milli-seconds:
Minimum
=
1ms,
Maximum
=
2ms,
Average
=
1ms
很明顯,策略已經成功達到我們要的效果了
打的我好累....
恩,再次提醒,上面中的那個鏡像一定要選擇
不然就是我不能PING通路由器
路由器能PNG通我了
鏡像的作用是雙向禁止
按照上面的操作,我想樓主應該能達到自己要求的效果了
不過如果對方是動態IP,以上操作就沒什麼用了
以上

㈤ 如何限制外網IP訪問……

在本機上面裝個防火牆軟體,比如說天網 或者在你伺服器所連路由器上面做限制,差不多就這些方法了,另外一個方法是系統自己實現的,就是修改路由表,不過比較麻煩,得自己熟悉這些,如果你需要,說明一下,我再來回答

㈥ 如何禁止伺服器IP訪問網站

禁止伺服器IP訪問網站的方法如下(以CNZZ為例):
登錄CNZZ

2.設置需禁止的網站

3.排除IP

4.填寫IP,確定即可

㈦ 機房的linux伺服器是做接入服務的,最近總是接收到2個IP地址不停發出的接入請求信息,請問怎麼能屏蔽它們

不需要外加防火牆,既然是linux,假設你要屏蔽的ip是a.b.c.d,那麼可以使用linux自帶的包過濾命令
iptables -A INPUT -s a.b.c.d -j DROP
說明:向INPUT規則鏈追加規則,如果源地址是a.b.c.d那麼丟棄。

這樣所有從a.b.c.d進入本機的數據包都會被無條件丟棄。
a.b.c.d顯示的效果是Connection timed out.
然後迅速想辦法查明問題的原因。

㈧ 如何禁止某個ip訪問

禁止某個ip訪問,可以嘗試以下的方法。
方法1、在伺服器空間管理平台有相關功能,例如:IP黑名單。
方法2:通過windows自帶的安全策略限制
打開本地安全設置,點「IP安全策略,在本地機器」——>創建IP安全策略---->下一步---->名稱隨便寫,如輸入阻止,然後一直點下一步,出現提示點是,一直到完成,這個時候就創建了一個名為「阻止」的策略了
下面點「IP安全策略,在本地機器」——>管理IP篩選器表和篩選器操作---->點添加---->名稱添75.156.25(為了識別最好填寫對應的IP段)---->點添加---->下一步---->源地址選擇一個特定的IP子網,IP輸入75.156.25.0
子網掩碼改為255.255.255.0---->下一步---->目標地址選擇我的IP地址---->下一步---->協議類型為任意---->下一步---->完成
全部關閉
下面點我們開始建立的名為「阻止」的策略,點屬性---->填加---->下一步---->下一步網路類型選擇所有網路連接---->下一步---->出現提示點是---->到IP篩選列表,點中我們剛才創建的名為75.156.25的選項---->下一步---->選擇阻止---->下一步到完成、關閉
最後點「阻止」這個策略,右鍵,指派,到這里為止我們就已經阻止了75.156.25開頭的網段了,當然也阻止了75.156.25.192這個IP的攻擊了,如還要封其他IP的攻擊同樣操作即可。
方法3、如果你是自主搭建的伺服器,那麼你可以在你的網路交換機中配置防火牆;

熱點內容
nsurlsession上傳 發布:2025-02-06 06:55:18 瀏覽:336
亞洲十帥exo訪問 發布:2025-02-06 06:51:40 瀏覽:98
編程一首詩 發布:2025-02-06 06:45:04 瀏覽:528
驚聲尖笑5下載ftp 發布:2025-02-06 06:33:16 瀏覽:528
共享文件夾讓輸入密碼 發布:2025-02-06 06:32:28 瀏覽:970
收銀伺服器響應出錯什麼意思 發布:2025-02-06 06:24:43 瀏覽:607
sql用戶授權 發布:2025-02-06 06:24:42 瀏覽:677
蘋果手機相冊顯示正在上傳 發布:2025-02-06 06:05:43 瀏覽:542
hadoop下載文件夾 發布:2025-02-06 06:05:08 瀏覽:187
鎧最強配置是哪些 發布:2025-02-06 06:04:22 瀏覽:360