Лучший способ использовать большой черный список IP для запрета доступа к веб-серверу Windows 2008?

Иногда серверы пытаются делать обратный поиск DNS на Вашем адресе, поэтому если Вы соединитесь из-за брандмауэра то будет 30-ми + задержка соединения. Это часто вызывает SFTP к тайм-ауту. Мы изменяем тайм-аут на 60 или 120 при соединении с третьими лицами, который почти всегда решает проблему.

1
задан 13 April 2017 в 15:14
2 ответа

Я не видел приложений, которые работают на Vista 64 бита, которые не будут работать на 2008 Server 64 бита (та же кодовая база), если поставщик не ограничит ее рабочими станциями только. PeerBlock упоминает "варианты сервера" в первом абзаце, таким образом, он покрыт.

Основное блокирование IP может быть сделано в брандмауэре Сервера также, но у Вас не будет динамического сервиса обновления.

1
ответ дан 3 December 2019 в 22:44
  • 1
    ... Мне бы хотелось проголосовать за Вас, но I' m новичок. Я пропустил ту часть о вариантах сервера. В моем случае, I' ve получил несколько серверов и пару сотни дюйм/с и диапазоны IP, таким образом, I' m, определенно надеясь на больше, что просто блокирование IP.Спасибо. –  fordareh 21 November 2009 в 02:43

1) Я чувствовал бы себя лучше, если бы это упомянуло Windows Server 2008 явно и

Кажется мне, что это или установит или не установит - я не вижу слишком много вероятных сценариев, в которых Вы будете повреждать что-либо, чтобы дать ему попытку. Я использовал ПБ для некоторого тестирования прежде, и это был гладкий процесс (конечно, YMMV).

2) это приводит меня полагать, что надлежащее использование программного обеспечения для персональных машин, и мне нужно решение класса сервера.

Если Вы хотите динамично обновляющий список от подобных ПБ или PG, я не вижу, какое решение класса сервера там было бы. Списки или блок дюйм/с или они не делают - были там другие определенные для сервера функции, которые Вы искали? Особенно, когда Вы упомянули, что имеете бюджетный кризис и нуждаетесь в чем-то ТЕПЕРЬ.

Мой совет состоял бы в том, чтобы установить ПБ на основе Вашего требования неотложной потребности и отсутствия решения для брандмауэра.

1
ответ дан 3 December 2019 в 22:44
  • 1
    Хорошо - проблема с PeerBlock состоит в том, что он хочет работать в системном лотке при пользовательском входе в систему - который является, очевидно, не хорошим решением для сервера. Я мог установить его для выполнения при запуске, но I' m боясь, что я couldn' t предсказывают его поведение. Насколько я могу сказать - нет никакого способа препятствовать тому, чтобы он запустил окно обновления, когда это запускается..., даже если все обновление выключено. Существует ли системный лоток, когда нет никаких пользователей? –  fordareh 26 November 2009 в 04:40

Теги

Похожие вопросы