服务器安全策略:IP安全策略设置方法
来源:asp之家 发布时间:2009-10-18 07:45:00
IP安全策略里的设置,可以根据实际情况,增加或删除端口.
协议
IP协议端口
源地址
目标地址
描述
方式
ICMP -- -- --
ICMP
阻止
UDP
135
任何IP地址
我的IP地址
135-UDP
阻止
UDP
136
任何IP地址
我的IP地址
136-UDP
阻止
UDP
137
任何IP地址
我的IP地址
137-UDP
阻止
UDP
138
任何IP地址
我的IP地址
138-UDP
阻止
UDP
139
任何IP地址
我的IP地址
139-UDP
阻止
TCP
445
任何IP地址-从任意端口
我的IP地址-445
445-TCP
阻止
UDP
445
任何IP地址-从任意端口
我的IP地址-445
445-UDP
阻止
UDP 69 任何IP地址-从任意端口 我的IP地址-69
69-入
阻止
UDP 69 我的IP地址-69 任何IP地址-任意端口 69-出
阻止
TCP 4444 任何IP地址-从任意端口 我的IP地址-4444 4444-TCP
阻止
TCP 1026 我的IP地址-1026 任何IP地址-任意端口 灰鸽子-1026
阻止
TCP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鸽子-1027
阻止
TCP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鸽子-1028
阻止
UDP
1026 我的IP地址-1026 任何IP地址-任意端口 灰鸽子-1026
阻止
UDP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鸽子-1027
阻止
UDP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鸽子-1028
阻止
TCP 21 我的IP地址-从任意端口 任何IP地址-到21端口 阻止tftp出站
阻止
TCP 99 我的IP地址-99 任何IP地址-任意端口 阻止99shell
阻止
以上是IP安全策略里的设置,可以根据实际情况,增加或删除端口


猜你喜欢
- 2009年5月19日21时起,在中国北京、天津、上海、河北、山西、安徽、湖北、广东、广西等省陆续出现互联网网络故障,使用电信网络服务的网民上
- 康盛创想的UCHOME一经发布就让整个站长界着迷,SNS的站点如雨后春笋般大量涌现,可以说造就了真正的社区革命几乎所有的社区都装上了UCHO
- Outlook Web Access(OWA)让拥有Exchange帐户的用户能够从任何一台有网络浏览器的电脑上管理他们的电子邮件,但不是所
- 更改个人账户密码普通用户想要更改自己的个人帐户密码,只需要运行passwd命令,不用带任何其他的命令:$ passwd示例输出:Changi
- ubuntu系统默认root用户是不能登录的,密码也是空的。如果要使用root用户登录,必须先为root用户设置密码 打开终端,输入:sud
- 百度主任架构师廖若雪廖若雪,这个颇有些中性化的名字,却是一个在IT和互联网圈内都鼎鼎大名的“纯爷们儿&rdquo
- ipset介绍iptables是在linux内核里配置防火墙规则的用户空间工具,它实际上是netfilter框架的一部分.可能因为iptab
- 创办4年的轻博客Tumblr已经在博客数量上超越了已经创办8年的传统博客平台 WordPress今年一月,Tumblr有着700万轻博客。但
- 今天在使用WAMP的时候发现它无法正常启动,一直卡在黄色的图标那里,我怀疑是80端口被占用了,于是在cmd里输入:netstat -ano,
- 说句实在话,作为中国排名第一的搜索引擎,出现这种情况真的是很不应该,但是却着实出现了。在五月的时候,很多的seoer就讨论过这个现象。有很多
- 傻瓜才花钱买没有价值的流量从最初的饱受质疑到如今逐渐走上正轨,谷歌中国打破了跨国公司在华总是失败的魔咒。日前,谷歌大中华区总裁李开复在广州对
- 国内的虚拟机一般不提供.htaccess功能(据我所知,discuz的主机好像提供此功能),而在国外主机中,.htaccess功能似乎是标配
- 前言不同版本的动态库可能会不兼容,如果程序在编译时指定动态库是某个低版本,运行是用的一个高版本,可能会导致无法运行。Linux上对动态库的命
- 很多发布商可能已经阅读了我们之前发布的有关AdSense 推介计划更新的文章。在发布这一消息以后,我们收到了很多发布商的反馈意见,在慎重考虑
- 一、基于linux的Web服务器性能测试的重要性linux作为一种免费的开源操作系统,正越来越受到人们的重视。随着稳定的Linux 2.4内
- 作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:一、
- FTP的全称是File Transfer Protocol(文件传输协议)。顾名思义,就是专门用来传输文件的协议。而FTP服务器,则是在互联
- 前言本文是主要是记录CentOS 6.7系统下安装JDK7的过程记录,下面话不多说,来一起看看吧。方法如下:1、上Oracle官方下载最新的
- 在维护公司内部网站时碰到一个实际问题——MIS主管要求将一些技术文件放在网页上,且只能让MIS 的员工浏览。这就涉及到如何对网页保密的问题。
- 好久没有更新了,近期我会把手里在Azure遇到的一些问题,分享给大家没有太多的虚言,一些实际干货,今主要介绍一下,Azure平台的Linux