查看: 8954|回复: 4

如何在本地封闭源端口访问本地的某一特定端口

[复制链接]
发表于 2010-6-19 23:04:13 | 显示全部楼层 |阅读模式
系统是win2003,最近在日志里发现数据库SA账户的密码不停的尝试登陆,1秒钟好几次,提示密码错误,所以怀疑是有人恶意攻击用sniffer查看了一下 发现源端口的范围是5000-15000,所以想封锁这个范围的源端口向服务器攻击,win自带的好像只能封锁本地端口或者封锁某一个端口,有什么简单点的好办法吗,公司的防火墙IPS功能已经过期了;核心交换s6502 ACL配置报错Applying acl rule 0 failed! Reason: Rollback failed!这个很是郁闷,虽然只是怀疑,但如果真是的话后果很严重的,已经过去一周了,数据库密码11位的字母数字组合。
    求解,不胜感激。
回复

使用道具 举报

发表于 2010-6-20 18:02:10 | 显示全部楼层
防范恶意攻击的最好办法就是使用防火墙,你可以下载个******防火墙试试。
回复

使用道具 举报

发表于 2010-8-27 23:17:21 | 显示全部楼层
说实话,攻击方的端口范围是可以他自己指定的,你今天屏蔽5000-15000,他明天使用166,178之类怎么办?最好的方法,查询访问日志,找到攻击者的IP,使用本地防火墙屏蔽他的IP最简单。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表