Firewall do Windows para bloquear o número da porta 1433 todos os IPs, exceto o IP do escritório

3

Nosso servidor da web é o Windows Web Server 2008 R2. Eu adicionei uma nova regra no Firewall do Windows com regras de entrada de segurança avançadas.

Eu criei com sucesso uma regra para bloquear todos os endereços IP para acessar o número de porta 1433 em nosso servidor web. Está bloqueando o IP do nosso escritório também. Eu tenho procurado a configuração onde eu posso colocar o endereço IP do nosso escritório na lista de exceções. Há Exceções na guia Computadores, mas é uma lista de usuários do Windows, não de IPs.

Existe mesmo assim, podemos adicionar endereço IP à regra de exceção de "Regras de bloqueio"?

FYI: Entendo nesta página, link , que as regras de bloqueio vem primeiro e ativa regras de permissão.

Eu criei uma nova regra para permitir o IP do nosso escritório na porta 1433, mas ainda está bloqueando esse IP. Para ter certeza de que a regra funciona, eu mudei para "Qualquer IP" na regra de permissão, também não funciona.

É verdade que bloqueia primeiro e permite o próximo?

Obrigado

    
por Jonas T 15.08.2012 / 08:59

1 resposta

5

Sim, é verdade, exclua as regras criadas por você, incluindo sua regra de bloqueio de todas as regras. Crie uma nova regra de permissão e permita apenas o tráfego nessa porta a partir de um IP remoto específico e, em seguida, especifique o IP do seu escritório.

É um pouco complicado. Mas o firewall do Windows bloqueia todo o tráfego por padrão. Então você só precisa adicionar a regra acima.

    
por 15.08.2012 / 09:29