Чтобы настроить IP-адресацию и заблокировать определённые IP-адреса на сервере с операционной системой Windows Server, можно использовать встроенную систему защиты сервера — брандмауэр. docs.rackspace.com zomro.com
Для блокирования IP-адреса нужно выполнить следующие шаги: docs.rackspace.com
- Войти в систему на сервере, где нужно заблокировать IP-адрес. docs.rackspace.com
- Нажать «Пуск», ввести «Windows Firewall с расширенной безопасностью» и нажать «Enter». docs.rackspace.com
- На левой панели выбрать «Правила для входящих подключений», чтобы на средней панели отобразились текущие настроенные правила. docs.rackspace.com
- На правой панели нажать «Действия» > «Новое правило…». docs.rackspace.com
- В разделе «Тип правила» выбрать «Пользовательский» и нажать «Далее». docs.rackspace.com
- В разделе «Программа» выбрать «Все программы» и нажать «Далее». docs.rackspace.com
- В разделе «Протокол и порты» выбрать «Любой» из выпадающего списка «Тип протокола» и нажать «Далее». docs.rackspace.com
- В разделе «Область применения»: «К каким удалённым IP-адресам применяется это правило?» выбрать вариант «Эти IP-адреса». docs.rackspace.com
- Нажать «Добавить…». docs.rackspace.com
- Ввести IP-адрес, который нужно заблокировать с сервера, и нажать «ОК». docs.rackspace.com Можно также выбрать блокировку диапазона IP-адресов. docs.rackspace.com
- После добавления IP-адресов нажать «Далее». docs.rackspace.com
- В разделе «Действие» выбрать «Блокировать соединение» и нажать «Далее». docs.rackspace.com
- В разделе «Профиль» оставить все опции отмеченными и нажать «Далее». docs.rackspace.com
- В разделе «Имя» дать правилу описательное название, например «Заблокированные IP-адреса». docs.rackspace.com Можно также ввести необязательное описание правила. docs.rackspace.com
- Нажать «Готово». docs.rackspace.com
Для серверов с операционной системой Linux для настройки IP-адресации и блокирования определённых IP-адресов можно использовать утилиту iptables. 1cloud.ru С её помощью можно блокировать как отдельные IP-адреса, так и диапазоны, используя CIDR-нотацию. 1cloud.ru
При настройке правил iptables необходимо быть осторожным, так как одна неправильная команда может заблокировать подключение по ssh. 1cloud.ru