Pour protéger un serveur Web, je dois autoriser certaines adresses IP de confiance et en bloquer d'autres. La solution que j'ai essayée:
Créez 2 règles entrantes:
- Autoriser certains IP et IP RDP
- Bloquer tout
cela aboutissait à bloquer chaque connexion. J'ai appris que le Pare-feu Windows bloquait tout en ignorant explicitement les règles autorisées.
https://technet.microsoft.com/en-us/library/cc755191%28v=ws.10%29.aspx
- Ce n'est pas vrai https://serverfault.com/questions/51146/windows-firewall-2008-server-allow-only-given-ip-in-block-all-others
Par défaut, tout ce qui n’a pas de règle est automatiquement bloqué par le pare-feu intégré à Windows Server 2008. Donc, pour faire ce travail, tout ce que je devais faire était d’ajouter une règle permettant spécifiquement Adresse IP pour entrer.
Bien que le pare-feu soit activé et que des règles entrantes soient créées pour autoriser les adresses IP de confiance, des adresses IP aléatoires peuvent toujours accéder au serveur avec une requête RDP ou HTTP.
Créer une règle sortante: Tout bloquer
Créer une règle entrante: autoriser une adresse IP
Cela n'a aucun effet. La connexion est ouverte même si le pare-feu est activé avec ces règles.
Propriétés du pare-feu Windows - capture d'écran http://postimg.org/image/stg1jtxjh/
s'il vous plaît aider!