通过安全策略限制局域网部分IP访问我的电脑

一旦电脑连上局域网,那么别人就容易进入自己的电脑,造成隐私被泄漏,这是我们最不愿发生的情况。因此,如果你的电脑并不需要向局域网其他用户共享资料,那么就建议采用策略,禁止局域网电脑访问自己的电脑,以保证安全。

下面介绍一个方法,通过windows自带的安全策略禁止局域网别人IP访问我的电脑。

1、创建IP安全策略

打开“控制面板”-“管理工具”-“本地安全策略”

右键点“IP安全策略,在本地机器”——>创建IP安全策略---->下一步---->名称随便写,如输入阻止,然后一直点下一步,出现提示点是,一直到完成,这个时候就创建了一个名为“阻止”的策略了。

2、管理IP筛选器表和筛选器操作

右键点“IP安全策略,在本地机器”——>管理IP筛选器表和筛选器操作---->点添加---->名称添75.156.25(为了识 别最好填写对应的IP段)---->点添加---->下一步---->源地址选择一个特定的IP子网,IP输入75.156.25.0 子网掩码改为255.255.255.0---->下一步---->目标地址选择我的IP地址---->下一步---->协议类 型为任意---->下一步---->完成 全部关闭

3、阻止IP设置

右键点我们开始建立的名为“阻止”的策略,点属性---->添加---->下一步---->下一步网络类型选择所有网络连接 ---->下一步---->出现提示点是---->到IP筛选列表,点中我们刚才创建的名为75.156.25的选项----> 下一步---->选择阻止(如列表没有则点“添加”进行添加,)---->下一步到完成、关闭

最后点“阻止”这个策略,右键,指派,到这里为止我们就已经阻止了75.156.25开头的网段了,当然也阻止了75.156.25.192这个IP的攻击了,如还要封其他IP的攻击同样操作即可。

知识扩展

如何禁止本机访问指定的IP地址

1、internet选项>安全>选受限站点然后输入站点或IP

2、通过防火墙、路由器的过滤规则可以很方便的进行限制

3、修改系统的hosts文件进行限制
      用记事本打开HOSTS文件(C:\WINDOWS\system32\drivers\etc\hosts)

在最后一行回车并填写
      0.0.0.0 123.456.789.123

把“123.456.789.123”替换成禁止访问的IP(或网址)即可

时间: 2024-11-11 01:46:14

通过安全策略限制局域网部分IP访问我的电脑的相关文章

如何让同局域网的同事访问我电脑上的PHP网站

需求:想让公司同一局域网的同事电脑访问我的电脑里面的php项目. 条件:首先确认localhost正常访问你的项目 步骤: 1.增加新增监听端口 ,如:Listen 0.0.0.0:99 2.允许别人访问你的项目所在目录的权限,如 <Directory F:/www/web/>    AllowOverride All    Require all granted</Directory> 3.改变wampserver在线状态.点击图标,最下面的put online 4.在http-

局域网电脑外部访问

对于一个码农而言,一个可以稳定存储代码的服务器是很有必要的.不管是打开家里的机器.笔记本.实验室的机器,需要做的第一件事就是更新到更新的代码:而一个功能点完成后,也需要把代码提交到服务器. 以前一直用实验室的电脑当我自己的服务器,不过自从实验室遭了一次黑客攻击,为了数据安全,实验室的网络就被整成了一个纯内网.只想说,真是坑爹啊! 后来就把家里的电脑整成了服务器,不过因为家里是一个局域网,在外面又访问不了:要配置成让外网可以访问,又怕麻烦. 直到今天发现原来这也不是一件很难的事.在路由器里,有一个

CentOS 配置httpd使局域网可以正常访问

[转载请注明出处: 钱国正的专栏http://blog.csdn.net/qianguozheng/article/details/37611859] 问题: 在CentOS上安装apache,配置好服务器本机可以访问,但是外部局域网IP不能访问 解决方法: 1.修改配置文件/etc/httpd/conf/httpd.conf <Directory "/var/www/cgi-bin"> AllowOverride None Options None Order allow

利用360免费wifi搭建局域网让他人访问Oracle数据库

步骤很简答有 第一部:安装完360免费,点击运行 第二部:关闭本地计算机的防火墙(找了半天问题所在后来才发现防火墙没关..关于防火墙的作用以后地看看 还有子网掩码) 第三部:就是让他人计算机通过PSQL连接你的数据库了(要是不想配置服务名的话把服务名改写为ip地址/数据库名) ip地址可以通过查看ipconfig得到 或者查看本地连接 利用360免费wifi搭建局域网让他人访问Oracle数据库,布布扣,bubuko.com

Linux服务器中怎么设置一个端口只能一个IP访问

Linux防火墙Iptable如何设置只允许某个ip访问80端口,只允许特定ip访问某端口?参考下面命令,只允许46.166.150.22访问本机的80端口.如果要设置其他ip或端口,改改即可.iptables -I INPUT -p TCP --dport 80 -j DROPiptables -I INPUT -s 46.166.150.22 -p TCP --dport 80 -j ACCEPT在root用户下执行上面2行命令后,重启iptables, service iptables r

IIS8无法通过IP访问解决办法

今天配置在Windows server 2012 R2 上配置IIS8时,出现局域网内无法使用IP访问站点的问题,查找资料依然无法解决.最后发现IIS8配置好主机名后无法使用主机IP访问站点,只能使用主机名称.所以需要将无法在局域网内访问的站点在IIS8上右击选择编辑绑定然后再选中要更改的网站,再点击右边的编辑,删除主机名称,保存后即可使用主机Ip访问站点了!如果localhost无法访问多半是host文件屏蔽了该IP,需要删除host中的注释即可! 原文地址:https://www.cnblo

Windows Server 2008 局域网内Web访问 服务器搭建

一:配置静态IP 二:安装DNS和Web服务器 1:开始 - 服务器管理器 - 角色 - 添加角色 2:勾选DNS服务器和Web服务器 3:开始安装 三:DNS服务器搭建 1:正向域搭建 (1)正向查找区域-右击新建区域-域名(自定义) (2)右击区域名称-选择(新建主机(A或AAAA) (3)新建主机IP地址为静态IP 2:反向域搭建 (1)反向查找区域-右击新建区域-网络ID(静态IP前3个) 四:Web服务器搭建 1:在磁盘中创建Web文件夹-新建html文档 2:基本设置-添加物理路径

nginx 禁止ip访问只允许域名访问

nginx 禁止ip访问只允许域名访问 在nginx 配置文件中,再添加一个server段 server{listen 80 default;return 500;}

ROS Dst-Nat 后内网不能通过公网IP访问内网服务器解决方法

通常企业内部会有很多服务器需要互联网用户访问,这时就需要做Dst-Nat. 但是我们配置完后会 发现内网用户不能通过公网IP访问对应的服务器.其实这时我们再添加一条策略即可搞定. 实例说明: 内网服务器:172.16.0.101 路由器LAN口: 172.16.254.2 公网IP: 106.37.xxx.xxx 外网访问IP假设为 1.1.1.1    内网访问的PC 假设IP为172.16.3.100 配置NAT: 配置完后,外网可以正常访问了.但是内网通过公网IP不可访问. 究其原因: 外