帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 实践教程
  5. 安全最佳实践
  6. Windows系统防火墙策略配置指南

Windows系统防火墙策略配置指南

  • 安全最佳实践
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

本文介绍Windows系统ECS实例的防火墙策略配置方法,便于您实现所需的功能。

操作概述

您可以查看下表,了解各功能的作用,并通过指引链接查看该功能的配置方法。本文操作以Windows Server 2022系统版本为例。

功能

说明

功能一:允许程序或功能通过Windows防火墙

您可以通过该设置,让特定的应用程序或服务能够接受来自互联网或其他网络的入站连接,以确保该程序可以正常工作而不会被防火墙阻拦。

例如,您可以允许文件共享软件、即时通讯软件等通过Windows防火墙。

功能二:允许或禁止访问特定的本地端口

您可以设置允许或禁止互联网或其他网络访问特定的本地端口,以减少恶意软件或攻击者利用这些端口进行入侵的机会。

例如,您不需要使用FTP服务(该服务默认使用21端口),可以禁止21端口访问,防止潜在的安全威胁。

功能三:允许或禁止特定IP地址的访问

您可以通过该设置,允许或禁止特定IP地址访问您的程序、服务、端口等,以减少恶意软件或攻击者利用漏洞进行入侵的机会。

例如,您可以允许本地电脑的IP地址访问实例。

功能一:允许程序或功能通过Windows防火墙

  1. 使用VNC方式登录Windows实例。具体操作,请参见通过VNC连接实例。

  2. 单击开始 > 控制面板 > 系统和安全 > Windows Defender 防火墙。

  3. 单击允许应用或功能通过 Windows Defender 防火墙。

    image

  4. 单击允许其他应用。

  5. 在添加应用页面,应用(P)标签下,双击指定应用程序即可。如果在该标签下未找到指定的应用程序,可以单击浏览,在文件系统中找到指定应用程序文件,双击该文件即可。

    image

功能二:允许或禁止访问特定的本地端口

  1. 使用VNC方式登录Windows实例。具体操作,请参见通过VNC连接实例。

  2. 单击开始 > 控制面板 > 系统和安全 > Windows Defender 防火墙。

  3. 单击高级设置。

    image

  4. 单击入站规则 > 新建规则。

    image

  5. 配置规则。

    1. 在规则类型步骤中,选择端口, 单击下一步。

      image

    2. 在协议和端口步骤中,选择端口类型TCP或UDP,选择特定本地端口(S),输入要允许或禁止的本地端口号,例如8080。 单击下一步。

      image

    3. 在操作步骤中,选择阻止连接或允许连接。 单击下一步。

      image

    4. 在配置文件步骤中,选择合适的作用域,单击下一步。

      说明

      作用域可根据本机的网络环境判断,默认全选。

    5. 在名称步骤中,输入规则名称和描述,单击完成。

功能三:允许或禁止特定IP地址的访问

您可以通过设置作用域,限制入站规则对哪些IP地址生效,以允许或禁止这些IP地址访问您的程序、服务、端口等。您可以为已有的入站规则设置作用域,也可以在自定义创建新规则时设置作用域。

说明
  • 若入站规则的操作为允许连接,则允许这些IP地址访问规则指定的程序、服务或端口等。

  • 若入站规则的操作为禁止连接,则禁止这些IP地址访问规则指定的程序、服务或端口等。

为已有规则设置作用域

  1. 使用VNC方式登录Windows实例。具体操作,请参见通过VNC连接实例。

  2. 单击开始 > 控制面板 > 系统和安全 > Windows Defender 防火墙。

  3. 单击高级设置。

    image

  4. 单击入站规则,查找想设置作用域的规则,右键单击该规则,单击属性。

    image

  5. 在作用域页签下,将远程IP地址选择为下列IP地址,单击添加。

    image

  6. 输入需要匹配的IP地址或CIDR地址段,例如您本地电脑的公网IP地址,单击确定。

    说明

    您可以再次单击添加,以添加多个需要匹配的IP地址或CIDR地址段。

    image

  7. IP地址添加完毕后,单击确定,该入站规则即对这些IP地址生效。

创建新规则并设置作用域

  1. 使用VNC方式登录Windows实例。具体操作,请参见通过VNC连接实例。

  2. 单击开始 > 控制面板 > 系统和安全 > Windows Defender 防火墙。

  3. 单击高级设置。

    image

  4. 单击入站规则 > 新建规则。

    image

  5. 配置规则。

    1. 在规则类型步骤中,选择自定义,单击下一步。

      image

    2. 在程序步骤中,选择所有程序或此程序路径,单击下一步。

      说明

      所有程序指本机中的所有程序,此程序路径指特定的单个程序。

      image

    3. 在协议和端口步骤中,根据需求配置规则应用的端口和协议。

      image

    4. 在作用域步骤中,在此规则应用于哪些远程IP地址?下选择下列IP地址,单击添加。

      image

    5. 输入需要匹配的IP地址或CIDR地址段,例如您本地电脑的公网IP地址,单击确定。添加完成后单击下一步。

      说明

      您可以再次单击添加,以添加多个需要匹配的IP地址或CIDR地址段。

      image

    6. 在操作步骤中,选择阻止连接或允许连接,单击下一步。

      image

    7. 在配置文件步骤中,选择合适的作用域,单击下一步。

      说明

      作用域可根据本机的网络环境判断,默认全选。

    8. 在名称步骤中,输入规则名称和描述,单击完成。

相关文档

  • 若您无法连接实例,可以尝试在系统防火墙中添加允许远程连接的规则,我们为您提供了具体的操作示例,详情请参见配置防火墙规则。

  • 若您确认系统防火墙配置无误后,仍无法连接实例,您可以排查其他可能原因,详情请参见无法远程连接Windows实例的排查方法、远程桌面(RDP)连接问题。

相关文章

Windows系统防火墙策略配置指南 2025-04-01 11:57

本文介绍Windows系统ECS实例的防火墙策略配置方法,便于您实现所需的功能。 操作概述 您可以查看下表,了解各功能的作用,并通过指引链接查看该功能的配置方法。本文操作以Windows Server 2022系统版本为例。

修改服务器默认远程端口 2025-04-01 11:57

修改默认远程访问端口(如Windows的RDP,默认端口3389,以及Linux的SSH,默认端口22)可以增强系统安全性,通过避免自动化攻击和恶意扫描针对常用端口的攻击,从而保护服务器或服务免受未授权访问的风险。本文介绍如何修改ECS实例的默认远程端口。

开启或关闭Linux系统防火墙 2025-04-01 11:57

防火墙是可以帮助计算机在内部网络和外部网络之间构建一道相对隔绝的保护屏障,从而保护数据信息的一种技术。如果服务器开启了防火墙,并设置了屏蔽外界访问的规则,那么在远程连接该服务器时,可能会导致访问失败。本文主要介绍在Linux操作系统中,如何开启或关闭系统防火墙。 操作说明 Linux系统存在不同的发

开启或关闭SELinux 2025-04-01 11:57

SELinux是Linux内核的安全子系统,通过严格的访问控制机制增强系统安全性。一般情况下,建议开启SELinux来限制进程的权限,防止恶意程序通过提权等方式对系统进行攻击;然而,由于SELinux的严格访问控制机制,可能会导致一些应用程序或服务无法启动,因此在特定情况下(如开发、调试等),需暂时

提升实例防勒索能力的指南 2025-04-01 11:57

勒索病毒是一种极为常见的计算机病毒类型。其入侵行为会对业务数据进行加密勒索,导致业务中断、数据泄露及数据丢失等问题,从而带来严重的业务风险。本文将为您介绍如何提升实例的防勒索能力。 背景说明 随着计算机技术和云计算技术的不断发展,各类计算机病毒层出不穷,其中勒索病毒已成为一种极为常见的计算机病毒类型

管理Windows系统防火墙 2025-04-01 11:57

Windows防火墙是Windows系统中内置的安全工具,它能够协助您控制出入服务器的网络流量,防止未经授权的访问和恶意入侵。如果服务器开启了防火墙,并设置了屏蔽外界访问的规则,那么在远程访问该服务器时,可能会导致访问失败。本文介绍在Windows操作系统中,如何管理系统防火墙,您可以开启并配置防火

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1