㈠ 飛塔防火牆 怎麼拒絕國外ip訪問
假設你只允許192.168.1.100訪問這台伺服器:
1.將input鏈改成默認拒絕:iptables
-p
input
drop
2.指定特定ip訪問伺服器:iptables
-i
input
-s
192.168.1.100
-j
accept
㈡ 伺服器怎麼設置禁止美國IP訪問
對地域性的限制恐怕在一般的伺服器上無法實現,因為你一不能控制連接美國的物理線路,二美國范圍內使用的IP信息是龐大的、分散的,無法集中阻止的。
你可以收集一些你想要阻止的美國的具體的IP信息,然後通過ACL控制。
㈢ 怎麼從伺服器設置屏蔽某個地區IP,比如要屏蔽北京的IP,應該怎麼做
你是不是想做游戲私服啊?打開本地安全設置,點「IP安全策略,在本地機器」——>創建IP安全策略---->下一步---->名稱隨便寫,如輸入阻止,然後一直點下一步,出現提示點是,一直到完成,這個時候就創建了一個名為「阻止」的策略了 下面點「IP安全策略,在本地機器」——>管理IP篩選器表和篩選器操作---->點添加---->名稱添192.168.1(為了識別最好填寫對應的IP段)---->點添加---->下一步---->源地址選擇一個特定的IP子網,IP輸入192.168.1.0 子網掩碼改為255.255.255.0---->下一步---->目標地址選擇我的IP地址---->下一步---->協議類型為任意---->下一步---->完成 全部關閉
下面點我們開始建立的名為「阻止」的策略,點屬性---->填加---->下一步---->下一步網路類型選擇所有網路連接---->下一步---->出現提示點是---->到IP篩選列表,點中我們剛才創建的名為192.168.1的選項---->下一步---->選擇阻止---->下一步到完成、關閉
最後點「阻止」這個策略,右鍵,指派,到這里為止我們就已經阻止了192.168.1開頭的網段了,當然也阻止了192.168.1.100這個IP的攻擊了,如還要封其他IP的攻擊同樣操作即可
㈣ 騰訊雲伺服器怎麼限制外國網路訪問
可以使用2個方式了,首先騰訊雲伺服器自帶有安全組,你可以在安全組設置了,也可以在伺服器自帶的防火牆進行設置了.你說的限制外國網路訪問有些麻煩了,因為設置的都是ip,你不可能把國外所有的ip都知道吧。你可以允許一些IP進行訪問了,其他的都進行攔截處理了。
㈤ 伺服器如何禁止某IP進行訪問
利用組策略里的IP安全設置可以達到樓主的要求
為了說明,我告訴一下我的設置
我的電腦IP
192.168.0.100
路由器
ip
192.168.0.1
我通過如何阻止
我和路由器之間的相互PING來演示操作過程
首先
打開組策略
進入計算機配置裡面的安全設置,點裡面的IP安全策略
創建新的IP策略
下一步
隨便輸入名稱
我就用
"阻止"
然後點
下一步
激活默認響應規則打勾
下一步
驗證方法選第一個
V5協議
可能會有個警告,直接確定就好了
編輯屬性打勾
完成
回到原來的界面,點新建的名稱
"阻止"
他會出來個屬性窗口
點擊添加
下一步
不指定隧道
下一步
所有網路連結
下一步
V5協議
下一步
這時候應該是個安全規則向導界面
點添加
出來IP篩選列表
點添加
下一步
源地址用我的IP地址
下一步
目標IP地址
用一個特定的IP地址,然後輸入你想阻止的IP地址
我這里用192.168.0.1
下一步
協議,針對你的游戲伺服器用的通訊協議,自己選擇,一般都是TCP
我這里使用ICMP
下一步
編輯屬性打勾
下一步
出來篩選器屬性
鏡像一定要打勾,這樣就能屏蔽遠程IP了
然後點確定
回到了IP篩選器列表,點確定
點你剛剛建立的IP篩選器,如果上面沒有命名,那麼她的名字應該是
新的IP篩選器列表,點上圈圈下一步,進入篩選器操作
點阻止,下一步
完成
新規則屬性
不用搞,只要點確定然後點關閉
現在回到原來的組策略界面
右鍵點我們剛剛建立的
名稱為阻止
,選擇指配
這時候,它的策略已指配
變成
是了
我這邊現在PING
192.168.0.1
已經顯示
C:\Documents
and
Settings\Administrator>ping
192.168.0.1
Pinging
192.168.0.1
with
32
bytes
of
data:
Destination
host
unreachable.
Destination
host
unreachable.
Destination
host
unreachable.
Destination
host
unreachable.
Ping
statistics
for
192.168.0.1:
Packets:
Sent
=
4,
Received
=
0,
Lost
=
4
(100%
loss),
然後我們試試右鍵點擊
阻止,選擇
不指配
C:\Documents
and
Settings\Administrator>ping
192.168.0.1
Pinging
192.168.0.1
with
32
bytes
of
data:
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=2ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Ping
statistics
for
192.168.0.1:
Packets:
Sent
=
4,
Received
=
4,
Lost
=
0
(0%
loss),
Approximate
round
trip
times
in
milli-seconds:
Minimum
=
1ms,
Maximum
=
2ms,
Average
=
1ms
很明顯,策略已經成功達到我們要的效果了
打的我好累....
恩,再次提醒,上面中的那個鏡像一定要選擇
不然就是我不能PING通路由器
路由器能PNG通我了
鏡像的作用是雙向禁止
按照上面的操作,我想樓主應該能達到自己要求的效果了
不過如果對方是動態IP,以上操作就沒什麼用了
以上
㈥ IIS6中如何屏蔽外國IP
很多攻擊者瞄準inetpub這個文件夾,並在裡面放置一些偷襲工具,從而造成伺服器的癱瘓。防止這種攻擊最簡單的方法就是在IIS里將預設的站點禁用。然後,因為網蟲們都是通過IP地址訪問你的網站的 (他們一天可能要訪問成千上萬個IP地址),他們的請求可能遇到麻煩。將你真實的Web站點指向一個背部分區的文件夾,且必須包含安全的NTFS許可權 (將在後面NTFS的部分詳細闡述)。
㈦ 如何禁止某個地區或國家IP訪問網站
我網站目前沒被和諧,但部分內容被內陸人知道就絕對會被封,我阻攔國內ip的方法是:超神器的驗證碼:一個文字輸入框,加一個google地圖,輸入框要求輸入地圖中所標記的國際/地區/地名或者直接輸入後台識別的代碼跳過,而大陸用戶根本無法載入出google地圖(不是ditu.google.cn而是maps.google.com)我感覺這個攔截的准確率也許高過和諧ip段且不會攔到我和我的朋友,攔國外ip拿還是用ip黑名單吧,在伺服器找到 IP地址和域名限制,添加「阻止一組計算機」想阻止128開頭的IP段128.X.X.X,那就在「網路標識」里輸入128.1.1.1,「子網掩碼」里輸入255.0.0.0,想阻止137.25開頭的IP段137.25.X.X,那就在「網路標識」里輸入137.25.1.1,「子網掩碼」里輸入255.255.0.0。
㈧ 如何設置IP地址的范圍,拒絕所有人訪問 急包括國內國外IP!
在路由器啟用一個access-list(訪問列表)就行了。
㈨ 如何屏蔽國外所有IP
在你網卡上設置篩選器,「本地連接」--屬性--TCP/IP屬性--高級--選項 IP篩選,
就可以過濾國外篩選了
不過這點,中國電信的伺服器設置好了,普通用戶過濾國外不安全網站
㈩ 自己的伺服器如何設置禁止地區,或者IP訪問網站,要明白人
你如果是WINDOWS系統就比較好辦,以2003為例,在IIS里配置好站點後,在安全那裡可以設置拒絕的IP,你可以設置允許訪問的IP段,也可以設置禁止訪問的IP段,輸入完了以後,在那些IP段里的IP就能或者不能訪問你的網站了。