2026年9月4日 星期五

Windows 內建防火牆規則,DENY某個IP ALL PORT

 使用windows 內建防火牆去阻擋特定IP一直連線(某個服務,不想看到LOG)


1.輸入規則-->新增規則


2.選擇[所有程式]

3.依需求調整,這裡全部DENY-->下一步


4.遠端IP地址-->新增-->這些IP-->輸入要阻擋的IP

5.選擇[封鎖連線]

6.套用至所有設定檔


7.規則命名


8.確認規則設定是否正確




Windows防火牆優先順序原則
  • 明確封鎖優先於允許:明確定義的「封鎖(Block)規則」優先權高於任何衝突的「允許(Allow)規則」。只要有一條符合的封鎖規則,流量就會被拒絕。 
  • 較特定的規則優先:條件設定越具體、範圍越小的規則(例如指定單一特定的 IP 位址或連接埠),優先權高於較為籠統、不明確的規則(例如套用至所有 IP 或所有連接埠)。 
  • 允許規則優先於預設值:明確定義的允許規則會優先於系統預設的阻擋設定。 
  • 預設行為:如果沒有任何規則明確符合該流量,系統會採用預設行為(通常入埠預設為阻擋,出埠預設為允許)。
詳細內容可參考 Windows 防火牆規則說明 

沒有留言:

張貼留言

tftp主機架設

 內部用tftp主機,最快速的方法,若有需要可以使用Linux架設 1.下載Tftpd64_Installer_v4.72 2.install 3.選擇要分享的目錄/介面 4.Settings-->Global-->只勾選TFTP Server 5.TFTP--...