Security

在 Windows server 2008 上阻止 IP 範圍

  • November 9, 2011

如何在 Windows server 2008 防火牆中定義規則以應用於 IP 範圍。例如阻止以 2​​02 開頭的 IP,我的意思是所有符合 202 的 IP .*

創建新規則時有兩個選項:

  1. 此 IP 地址或子集:
  2. 此 IP 地址範圍:

我應該如何定義如此廣泛的範圍?

範圍開始於202.0.0.0,結束於202.255.255.255。您也可以將其表示為202.0.0.0/8

為什麼/8

IPv4 地址是一個 32 位二進制數,可方便地分為 4 組。202.0.0.0二進製表示的地址是

11001010 00000000 00000000 00000000

在這種情況下/8,意思是“匹配前 8 個二進制數字”,或任何以 . 開頭的地址202.

在無類域間路由的 Wikipedia 文章中閱讀所有相關資訊。

引用自:https://serverfault.com/questions/329133