伺服器禁止ip段
Ⅰ 怎麼在伺服器上封IP或者IP段
封IP是沒用的..第一:就算你封了IP,別人的IP是天天都在變的..除非你把整個IP段都封了..就算你把整個IP段都封了也沒用..這個世界上有一種東西叫做"網路代理"..我想把我的IP變成美國都行..所以封IP解決不了問題..
你還是把網站的漏洞找出來封好漏洞,打好補丁才是正確之路
Ⅱ 伺服器如何禁止某IP進行訪問
利用組策略里的IP安全設置可以達到樓主的要求
為了說明,我告訴一下我的設置
我的電腦IP 192.168.0.100
路由器 ip 192.168.0.1
我通過如何阻止 我和路由器之間的相互PING來演示操作過程
首先
打開組策略
進入計算機配置裡面的安全設置,點裡面的IP安全策略
創建新的IP策略 下一步
隨便輸入名稱 我就用 "阻止" 然後點 下一步
激活默認響應規則打勾 下一步
驗證方法選第一個 V5協議
可能會有個警告,直接確定就好了
編輯屬性打勾 完成
回到原來的界面,點新建的名稱 "阻止"
他會出來個屬性窗口
點擊添加
下一步
不指定隧道
下一步
所有網路連結
下一步
V5協議
下一步
這時候應該是個安全規則向導界面
點添加
出來IP篩選列表
點添加
下一步
源地址用我的IP地址
下一步
目標IP地址 用一個特定的IP地址,然後輸入你想阻止的IP地址
我這里用192.168.0.1
下一步
協議,針對你的游戲伺服器用的通訊協議,自己選擇,一般都是TCP
我這里使用ICMP
下一步
編輯屬性打勾
下一步
出來篩選器屬性
鏡像一定要打勾,這樣就能屏蔽遠程IP了
然後點確定
回到了IP篩選器列表,點確定
點你剛剛建立的IP篩選器,如果上面沒有命名,那麼她的名字應該是
新的IP篩選器列表,點上圈圈下一步,進入篩選器操作
點阻止,下一步
完成
新規則屬性
不用搞,只要點確定然後點關閉
現在回到原來的組策略界面
右鍵點我們剛剛建立的 名稱為阻止 ,選擇指配
這時候,它的策略已指配 變成 是了
我這邊現在PING 192.168.0.1 已經顯示
C:\Documents and Settings\Administrator>ping 192.168.0.1
Pinging 192.168.0.1 with 32 bytes of data:
Destination host unreachable.
Destination host unreachable.
Destination host unreachable.
Destination host unreachable.
Ping statistics for 192.168.0.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
然後我們試試右鍵點擊 阻止,選擇 不指配
C:\Documents and Settings\Administrator>ping 192.168.0.1
Pinging 192.168.0.1 with 32 bytes of data:
Reply from 192.168.0.1: bytes=32 time=1ms TTL=127
Reply from 192.168.0.1: bytes=32 time=1ms TTL=127
Reply from 192.168.0.1: bytes=32 time=2ms TTL=127
Reply from 192.168.0.1: bytes=32 time=1ms TTL=127
Ping statistics for 192.168.0.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 1ms, Maximum = 2ms, Average = 1ms
很明顯,策略已經成功達到我們要的效果了
打的我好累....
恩,再次提醒,上面中的那個鏡像一定要選擇
不然就是我不能PING通路由器
路由器能PNG通我了
鏡像的作用是雙向禁止
按照上面的操作,我想樓主應該能達到自己要求的效果了
不過如果對方是動態IP,以上操作就沒什麼用了
Ⅲ win2003伺服器安全策略禁止ip段訪問怎麼設置
自己計算一下子網掩碼。實在不方便,直接找個程序算一下。看你的ip地址屬於a類ip。所以應該255.0.0.0。
Ⅳ 在伺服器上面禁止某個IP段的任何連接
這里給你一個用瑞星防火牆的解決方法。(因為我用的就是瑞星的防火牆所以只能用它給你說明了)
安裝完瑞星防火牆。打開防火牆主界面。點擊菜單下面的「設置」->「詳細設置」。
在打開的「詳細設置」對話框里點擊「規則設置」下面的「黑名單」。再單擊「增加」
在打開的「增加黑各單」黑名單裡面將地址類型選為「地址范圍」。然後再裡面輸入起始地址和結束地址。然後單擊「確定」就行了。這樣某個IP段的用戶就不能訪問你的伺服器了。
Ⅳ 如何限制某ip段的訪問伺服器
192.168.0.0/24 192.168.0.X這一段就封了 其它的以此類推。你這么聰明,應能理解吧
你要搞懂一個網段的大小是由掩碼決定的。還有192.168.0.0/24這個是什麼意思就行了啊。。
24是24位掩碼,255在二進制中表示位11111111,三個255的掩碼正好24位,即掩碼為255.255.255.0
192.168.0.1/32
那麼掩碼就是255.255.255.255,2進制的32個1
ip范圍就是192.168.0.1
明白了么?
下個計運算元網掩碼的工具。可以計算出你了封的IP段了。
至於在IIS或者其他防火牆類的軟體中實現,我記得IIS控制面板里是有阻止IP的設定菜單的。防火牆里是可以通過添加規則的。
Ⅵ win2003伺服器安全策略禁止ip段怎麼設置
你可以試一下win2003 自帶的ipsec防火牆. IPSEC在建立VPN過程中使用頻率比較高,但是它也有數據包過濾功能。按照該規則制定的方法對某些ip地址數據進行丟棄或轉發.
Ⅶ 伺服器上如何設置 禁止某個IP段訪問伺服器上的一個網站
由防火牆進行設置。不能只針對一個網站。針對一個IP。
Ⅷ windows伺服器怎樣屏蔽ip的方法
你如果是WINDOWS系統就比較好辦,
以2003為例,在IIS里配置好站點後,
在安全那裡可以設置拒絕的IP,你可以設置允許訪問的IP段,也可以設置禁止訪問的IP段,輸入完了以後,在那些IP段里的IP就能或者不能訪問你的網站了。
Ⅸ html中如何屏蔽ip地址 禁止某IP段訪問網站
這個可以在伺服器後台設置,裡面有個屏蔽 IP的功能。你把IP添加進去就行了
Ⅹ 伺服器上屏蔽某個IP段,起始IP結束IP怎麼寫
你如果要屏蔽的只是一個 那就起始結尾都是這個ip,你要是一段,你就起始寫起始ip結尾寫結尾IP啊