বিশ্বস্ত আইপি অনুমতি দিন এবং উইন্ডোজ সার্ভার 2008 R2 এ অন্যদের অবরোধ করুন


0

একটি ওয়েব সার্ভারের সুরক্ষার জন্য, আমাকে কিছু বিশ্বস্ত আইপি এবং অন্যদের ব্লক করার প্রয়োজন। সমাধান আমি চেষ্টা করেছি:

  1. 2 অন্তর্মুখী নিয়ম তৈরি করুন:

    • কিছু আইপি এবং আরডিপি আইপি অনুমতি দিন
    • সব বন্ধ

    এই প্রতি সংযোগ ব্লক ফলে। আমি শিখেছি যে উইন্ডোজ ফায়ারওয়াল স্পষ্টভাবে অনুমোদিত নিয়মগুলি উপেক্ষা করে সবকিছু অবরোধ করে।

https://technet.microsoft.com/en-us/library/cc755191%28v=ws.10%29.aspx

  1. এটি সত্য নয় https://serverfault.com/questions/51146/windows-firewall-2008- সার্ভার -allow -only- given- ip- in-block- all- others

ডিফল্টরূপে, যে কোনও নিয়ম নেই যা উইন্ডোজ সার্ভার ২008-এ অন্তর্নির্মিত ফায়ারওয়াল দ্বারা স্বয়ংক্রিয়ভাবে অবরুদ্ধ করা হয়। কাজেই এই কাজটি করার জন্য আমাকে যা করতে হবে তা বিশেষভাবে আইপি ঠিকানাটি প্রবেশ করার অনুমতি দেয়।

যদিও ফায়ারওয়াল চালু এবং ইনবর্ড নিয়মগুলি তৈরি করা যা বিশ্বস্ত আইপিগুলিকে অনুমতি দেয় তবে র্যান্ডম আইপি এখনও আরডিপি বা HTTP অনুরোধের সাথে সার্ভারটি অ্যাক্সেস করতে পারে।

  1. আমি উইন্ডোজ ফায়ারওয়ালে সব ট্রাফিককে এক আইপি কিভাবে আটকানোর চেষ্টা করেছি ?

আউটবাউন্ড নিয়ম তৈরি করুন: সকলকে
ইনবর্ড রুল তৈরি করুন: কিছু আইপি অনুমতি দিন
এটির কোনো প্রভাব নেই। এই নিয়মগুলির সাথে ফায়ারওয়াল চালু থাকলেও সংযোগ খোলা আছে।

উইন্ডোজ ফায়ারওয়াল প্রোপার্টি - স্ক্রিনশট http://postimg.org/image/stg1jtxjh/

সাহায্য করুন!


"সার্ভার অ্যাক্সেস" এর সাথে আপনি কী বোঝাতে চান? আপনি কি আরডিপি সংযোগ সীমাবদ্ধ করার চেষ্টা করছেন? অনেকগুলি নিয়ম রয়েছে যা সমস্ত ধরণের পরিষেবাগুলির জন্য ইনকামিং ট্র্যাফিককে অনুমতি দেয়।
দুনিয়ে

হাই @duenni আমি শুধুমাত্র আরডিপি সংযোগ সীমিত করার চেষ্টা করছি না কিন্তু সার্ভারে http অনুরোধ। তুমি কি বুঝতে পেরেছো?
xyonme

অপশন 3 করেন তবে আপনার কাছে প্রত্যেক অন্যান্য নিয়ম চেক করতে হবে কাজ। যদি আপনার ইতিমধ্যে এমন একটি নিয়ম থাকে যা কোনও আইপি থেকে আরডিপিকে অনুমতি দেয় তবে সেই আইপি অ্যাক্সেসের অনুমতি দেবে যদি আপনার আইপি ব্লক না থাকে। ট্রাফিকের সাথে কোনও মিল থাকলে এটি অনুমোদিত হবে
qasdfdsaq

@ কাসদফদস্ক হাই। বিশ্বস্ত আইপি নিয়ম ছাড়া অন্য কোনও বিশেষ নিয়ম তৈরি করা নেই। এটি র্যান্ডম আইপি থেকে সার্ভার আইপি থেকে একটি HTTP অনুরোধ পরীক্ষা করার ক্ষেত্রেও একটি সাফল্য যা নিষিদ্ধ করা উচিত।
xyonme

এজন্যই আমি আপনাকে অন্য সব নিয়ম পরীক্ষা করতে হবে । ২0+ উইন্ডোজ অন্তর্নির্মিত সহ
qasdfdsaq
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.