命令行创建IP安全策略(IPSEC),让系统更安全

这篇具有很好参考价值的文章主要介绍了命令行创建IP安全策略(IPSEC),让系统更安全。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

IPSEC是啥?

简单理解,它是一个类似网络防火墙的东西,可以通过设置规则来限制IP、端口、协议的访问

前提

IPsec Policy Agent 服务必须是运行的状态,设置的规则才会生效

命令行创建IP安全策略(IPSEC),让系统更安全

方法

可以在组策略编辑器中,图形化的创建:

命令行创建IP安全策略(IPSEC),让系统更安全

但这不是今天讲的重点,而且图形化操作缺少效率,本文略过。

命令创建

这里以禁止其它机子访问本机135、139、445端口为例

创建一个策略,名称为“安全策略”:

netsh ipsec static add policy name="安全策略"

创建一个动作,名称为“阻止”:

netsh ipsec static add filteraction name="阻止" action=block

创建一个筛选器,名称为“策略1”(一个策略可以有多个筛选器):

netsh ipsec static add filterlist name="策略1"

 往“策略1”这个筛选器中,添加135、139、445端口限制规则:

netsh ipsec static add filter filterlist="策略1" protocol=tcp dstport=135 srcaddr=any dstaddr=me

netsh ipsec static add filter filterlist="策略1" protocol=tcp dstport=139 srcaddr=any dstaddr=me

netsh ipsec static add filter filterlist="策略1" protocol=tcp dstport=445 srcaddr=any dstaddr=me

将“策略1”这个筛选器,加入到“安全策略”中,动作为“阻止”:

netsh ipsec static add rule name="安全策略" policy="安全策略" filterlist="策略1" filteraction="阻止"

指派策略,让“安全策略”生效:

netsh ipsec static set policy name="安全策略" assign=y

这样就完成了:

命令行创建IP安全策略(IPSEC),让系统更安全

 命令行创建IP安全策略(IPSEC),让系统更安全

删除策略

netsh ipsec static set policy name="安全策略" assign=n
netsh ipsec static delete rule name="安全策略" policy="安全策略"
netsh ipsec static delete filterlist name="策略1"
netsh ipsec static delete policy name="安全策略"

关于这三个端口:

135端口,是Windows一些服务的远程管理端口,非常危险!到目前为止,我还没发现有什么应用场景是必须将它开放的!因此,建议一定要限制它的访问!

139端口,是老系统的共享端口!多老?Win95、Win98!XP以后,共享端口换成了新的445端口,但是为了兼容Win98等老系统的访问,保留了139端口,到现在的Win11中,仍然保留着139端口!但是139端口现在已没有开放的必要,建议限制起来!

445是共享服务端口,因此,如果你需要开放共享给其它机器使用,那就不能限制它!如果不需要,那建议将它限制!

题外话

这三个端口都很危险,过去报出过许多严重的漏洞!

国内知名度很高的“熊猫烧香”,当初正是利用了它们的漏洞进行网络传播!

将它们限制起来,可以预防许多未知的风险!文章来源地址https://www.toymoban.com/news/detail-469051.html

到了这里,关于命令行创建IP安全策略(IPSEC),让系统更安全的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 第五章 ip层安全协议——IPsec(郑大网安自用)

    提供如下3种服务: 数据完整性验证 通过哈希函数(如MD5)产生的校验来保证 数据源身份认证 通过在计算验证码时加入一个共享密钥来实现 防重放攻击 AH报头中的序列号可以防止重放攻击 格式、封装:…… 运行模式 传输模式 AH插入到IP首部(包括IP选项字段)之后、传输层

    2024年02月19日
    浏览(27)
  • 详解IP安全:IPSec协议簇 | AH协议 | ESP协议 | IKE协议

    目录 IP安全概述  IPSec协议簇 IPSec的实现方式 AH(Authentication Header,认证头) ESP(Encapsulating Security Payload,封装安全载荷) IKE(Internet Key Exchange,因特网密钥交换) IKE的两个阶段  大型网络系统内运行多种网络协议(TCP/IP、IPX/SPX和NETBEUA等),这些网络协议并非为安全通信设

    2024年02月05日
    浏览(32)
  • Windows 10 布置IP安全策略

    2024年02月12日
    浏览(35)
  • 解决IP地址欺骗的网络安全策略

    随着互联网的不断发展,网络安全已经成为企业和个人关注的重要问题。其中,IP地址欺骗是一种常见的威胁,它可能导致数据泄露、身份伪装和网络攻击。 1. 使用防火墙和入侵检测系统 防火墙和入侵检测系统(IDS)是网络安全的第一道防线。它们可以检测和阻止恶意IP地址

    2024年02月08日
    浏览(26)
  • windows服务器设置IP安全策略仅通行指定IP

    场景:系统部署在云服务A上,本地有一台windows服务器B用于备份,因文件比较重要,要求B服务器只能和A服务器通讯,其他访问全部禁止。 方案:看了下网上的方法,IP安全策略可以实现,原理是先禁掉所有IP,再逐一放开。 先进入IP安全策略,控制面板--小图标--管理工具-

    2024年02月07日
    浏览(35)
  • IP定位应对恶意IP攻击:保护网络安全的新策略

    随着网络攻击的日益猖獗,恶意IP攻击成为网络安全领域的一大挑战。传统的安全防护手段在应对此类攻击时显得力不从心。近年来,通过IP定位这一新技术,为应对恶意IP攻击提供了新的解决思路。 IP定位技术通过分析网络流量中的IP地址,能够迅速识别并锁定可能发起攻击

    2024年01月16日
    浏览(35)
  • Linux SSH安全策略限制IP登录的两种方法

    尽管SSH在传递过程中比较安全,但有些人也可以利用SSH漏洞来取得远程主机的root权限,所以使用SSH的过程中有必要对SSH程序的漏洞进行扫描,并进行修补,除此之外,不要将 sshd 对 Internet 开放可登入的权限,尽量将SSH局限在几个小范围内的 IP ,这样也可以大大加强服务器的安

    2024年02月12日
    浏览(45)
  • windows通过ip安全策略,添加白名单-windows 2012 r2

    1、通过---控制面板---管理工具---本地安全策略 2、右击“IP安全策略,在本地机器 ”---“管理IP筛选列表……” 案例 :除了192.168.140.0/24网段可以访问1521端口,其他都禁止           思路:先添加全部禁止策略,再单独开放需要访问的网段 1、添加全部禁止策略 2、开放需

    2024年02月09日
    浏览(33)
  • 配置Juniper虚墙vSRX基于策略的IPsec VPN(WEB方式)

    正文共:1444 字 18 图,预估阅读时间:2 分钟 关于IPsec VPN,我们已经有一个合集了 ( IPsec VPN ) 。之前接触比较多的是H3C的IPsec VPN,后来接触的厂家多了,才发现大家的模型或者叫法还是存在一些差异的。比如今天我们要配置的Juniper的IPsec VPN,分为 Policy-Based IPsec VPNs(基于

    2024年02月22日
    浏览(31)
  • IPsec、安全关联、网络层安全协议

    ·IP 几乎不具备任何安全性, 不能保证 :         1.数据机密性         2.数据完整性         3.数据来源认证 ·由于其在设计和实现上存在安全漏洞,使各种攻击有机可乘。例如:攻击者很容易构造一个包含虚假地址的 IP 数据报。 · IPsec 提供了标准、健壮且包含广泛的机

    2024年02月19日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包