Proibição de IP do Firewall do Windows?

6

OK, pergunta: Eu tenho um servidor da Web IIS e um firewall do Windows. Para permitir conexões de entrada para o IIS, eu habilitei as portas 80 e 8080.

Mas agora, como posso bloquear um endereço / intervalo IP específico na porta 80 (= ban) com o firewall do Windows?

    
por Quandary 27.02.2010 / 10:19

1 resposta

7

Você pode definir um "escopo" para suas regras de firewall personalizadas.

Aqui estão as etapas necessárias para um Windows Server 2008 (semelhante em outro sistema operacional Windows moderno) em Administrative Tools > Windows firewall with advanced security para uma nova regra:

  1. No lado esquerdo do clique, em "Regras de entrada"
  2. No lado direito da tela, clique em "Nova regra" .
  3. Clique no botão de opção "Personalizado" e clique em "Avançar".
  4. O botão de opção "Todos os programas" deve ser selecionado e clique em "Avançar".
  5. Nas opções de protocolo e portas, deixe tudo em seus padrões (ou, dependendo da sua regra, clique no portocol / ports desejado) e clique em "Avançar".
  6. Na tela "Escopo" , você verá duas caixas: a parte superior é para endereços IP locais e a parte inferior é para endereços IP remotos. Neste cenário, estamos tentando bloquear um IP externo (remoto) de acessar qualquer coisa no servidor, portanto, precisaremos adicionar o endereço IP a essa seção apenas, pois ele não será um endereço IP local.
  7. Clique no rádio que diz "Estes endereços IP" na seção remota.
  8. Clique no botão Adicionar.
  9. Na próxima janela, adicionaremos um único endereço IP à regra, você também poderá adicionar um intervalo inteiro nesse ponto, se desejar.
  10. Clique em "OK" e depois em "Avançar".
  11. Certifique-se de selecionar o rádio Bloquear a conexão na próxima tela e, em seguida, clique em "Avançar".
  12. Deixe todas as opções na próxima tela marcadas, isso garantirá o bloqueio do IP, independentemente da conexão que ele esteja tentando usar. Clique em "Próximo".
  13. Altere o nome da regra na próxima tela para algo que você possa lembrar caso deseje removê-lo ou editá-lo no futuro. Clique em "Concluir".

Nota importante: tenha cuidado ao administrar um servidor controlado remotamente, pode bloquear-se!

    
por 27.02.2010 / 10:31