- 背景: 勒索病毒事件让重视到网络安全这块,由于业务只需要为国内范围提供服务,为了减少风险想到将服务器仅限对国内开启访问权限,其它国家都将禁止访问
-
- 第一时间想到 联系阿里云服务商提供解决方案 — (无果)
要么让你花钱买防火墙 要么你自己解决
-
-
明明轻而易举能做到事, 就是不做为!
-
- 回正题,经过搜寻解决方案,最终找到了一种可行办法
-
- - 第1步 获取国内ip地址段
- - 第2步 禁止全部ip地址访问
- - 第3步 允许国内ip地址访问
- - 第1步 获取国内ip地址段
先给代码
-
-
运行上面代码不生成Windows防火墙规则
-
必须要运行c盘生成的ip.ps1
-
-
请注意!!! 上面的测试规则是开放所有端口
请注意!!! 上面的测试规则是开放所有端口
请注意!!! 上面的测试规则是开放所有端口
-
- 测试结果
-
-
- 概况
- 国内结果
- 海外结果
- 概况
-