2026年9月4日 星期五

Windows 內建防火牆規則,DENY某個IP ALL PORT #Windows防火牆 #封鎖IP #IT資安實戰 #MIS維運日記 #WindowsServer #防火牆規則 #網路安全 #系統工程師 #資安防護 #WindowsCmd #PowerShell #封鎖可疑IP #IT技術分享 #系統維護 #網路維運 #什麼都做!~良

 使用windows 內建防火牆去阻擋特定IP一直連線(某個服務,不想看到LOG)


1.輸入規則-->新增規則


2.選擇[所有程式]

3.依需求調整,這裡全部DENY-->下一步


4.遠端IP地址-->新增-->這些IP-->輸入要阻擋的IP

5.選擇[封鎖連線]

6.套用至所有設定檔


7.規則命名


8.確認規則設定是否正確




Windows防火牆優先順序原則
  • 明確封鎖優先於允許:明確定義的「封鎖(Block)規則」優先權高於任何衝突的「允許(Allow)規則」。只要有一條符合的封鎖規則,流量就會被拒絕。 
  • 較特定的規則優先:條件設定越具體、範圍越小的規則(例如指定單一特定的 IP 位址或連接埠),優先權高於較為籠統、不明確的規則(例如套用至所有 IP 或所有連接埠)。 
  • 允許規則優先於預設值:明確定義的允許規則會優先於系統預設的阻擋設定。 
  • 預設行為:如果沒有任何規則明確符合該流量,系統會採用預設行為(通常入埠預設為阻擋,出埠預設為允許)。
詳細內容可參考 Windows 防火牆規則說明。 

沒有留言:

張貼留言

新人不是「Windows 更新完就會用」:資訊前輩帶新人,到底該教到什麼程度? #資訊人 #MIS #IT職場 #資訊工程師 #網管工程師 #新人培訓 #新人教育 #教育訓練 #職場帶人 #技術傳承 #資訊管理 #問題解決 #IT維運 #職場經驗 #工作SOP #什麼都做!~良

  做資訊久了,總有一天會遇到一個問題: 「前輩,這個新人你幫忙帶一下。」 聽到這句話的瞬間,心裡通常會出現三個字: 「我??」 因為帶新人這件事情,表面上只是教他怎麼操作,實際上卻可能變成: 教技術、教流程、教溝通、教公司文化,最後還要順便幫忙判斷—— 「這個人到底會不會?」 ...