我安装了一些内部的东西(文件共享,SQL服务器等)的Windows 2008服务器。 我只需要从networking内的电脑访问机器。 什么是最好/最简单的方法来阻止服务器上的所有传出和传入stream量?
把它放在你的防火墙的信任的接口应该做到这一点。
我想,如果你感觉非常偏执(我认为这是一个非常积极的事情),你可以阻止任何外部通信到/从防火墙的服务器的静态IP。 当然,那么你必须计划如何获得Windows更新。 MarkM的答案就是你最想找的东西。
使用Windows防火墙,阻止除本地子网之外的任何通讯。 这可能会带来一些意想不到的后果,例如无法更新或获得适当的时间,除非您在内部提供这些服务。
超级快捷:将服务器上的默认网关更改为无人地址。 非本地子网上的东西可以发送数据包给它,但是没有任何回应可以解决。 所以我想这只是一半的安全,因为技术上可能会缓冲溢出服务器,并注入感染,然后可以更改默认网关…但它显着降低风险。 根据你的情况和你衣柜里有多less个锡箔帽子,这可能就够了。 =)