什么是在Windows 2008的本地安全策略中阻止IP列表的最有效方式?
理想情况下,我想阻止IP所属的子网。 那么我应该阻止什么IP子网?
更有效的方法是在Windows防火墙中阻止它们。 这与本地安全策略无关,除了可能将防火墙规则推送到多台Windows计算机之外。 该策略的path是计算机configuration>>pipe理模板>>networking>>networking连接>> Windows防火墙。
最有效的方法是在硬件防火墙上阻止它们。 也就是说,如果他们是整个networking的威胁,而不是一些特定的Windows机器。 我喜欢把这样的清理规则卸载到硬件上,而不是给我的主机造成负担。 pipe理上也比较容易pipe理。
最后,你不知道这些IP地址是如何被各种提供者或拥有这个IP空间的单一提供者进行子网划分的。 如果你感觉冒险,可以阻止175.44。 。 ,175.42。 。 等空间,希望没有人合法的被封锁。