您当前位置 - 网站首页 > 软件下载 > 安全相关 > 系统安全 > 列表

ipsec屏蔽不安全的端口 英文绿色版

  • 软件大小: 80KB
  • 软件语言: 英文
  • 软件类别: 国外软件
  • 运行平台: Win9x/2000/XP/2003
  • 推荐等级:
  • 软件分类: 系统安全
  • 授权方式: 免费软件
  • 更新时间: 2017-01-31
  • 相关链接:
文件大小:80KB 点击会直接跳转到下载地址

ipsec可以屏蔽不安全的端口
首先需要指出的是,IPSec和TCP/IP筛选是不同的东西,大家不要混淆了。TCP/IP筛选的功能十分有限,远不如IPSec灵活和强大。下面就说说如何在命令行下控制IPSec。
XP 2003系统用ipseccmd。
2000下用ipsecpol
要使用ipsecpol还必须带上另外两个文件:ipsecutil.dll和text2pol.dll
IPSec叫做Internet协议安全。主要的作用是通过设置IPsec规则,提供网络数据包的加密和认证。不过这样高级的功能我无缘消受,只是用到了筛选功能罢了。通过设置规则进行数据包的筛选器,可以屏蔽不安全的端口连接。
你可以运行gpedit.msc,在Windows设置>>计算机设置>>IP安全设置中进行手工设置。更加简单的方法是使用ipseccmd命令。
ipseccmd在WindowsXP中没有默认安装,他在XP系统安装盘的
SUPPORT\TOOLS\SUPPORT.CAB中。在Windows2000中它的名字叫做ipsecpol,默认应该也没有安装,你自己找找看吧。使用ipseccmd设置筛选,它的主要作用是设置你的筛选规则,为它指定一个名称,同时指定一个策略名称,所谓策略不过是一组筛选规则的集合而已。比如你要封闭TCP135端口的数据双向收发,使用命令:
ipseccmd -w REG -p `Block default ports` -r `Block TCP/135` -f *+0:135:TCP -n BLOCK -x
这里我们使用的是静态模式,常用的参数如下:
-w reg 表明将配置写入注册表,重启后仍有效。
-p 指定策略名称,如果名称存在,则将该规则加入此策略,否则创建一个。
-r 指定规则名称。
-n 指定操作,可以是BLOCK、PASS或者INPASS,必须大写。
-x 激活该策略。
-y 使之无效。
-o 删除-p指定的策略。
其中最关键的是-f。它用来设置你的过滤规则,格式为
A.B.C.D/mask:port=A.B.C.D/mask:port:protocol。其中=前面的是源地址,后面是目的地址。如果使用+,则表明此规则是双向的。IP地址中用*代表任何IP地址,0代表我自己的IP地址。还可以使用通配符,比如144.92.*.* 等效于144.92.0.0/255.255.0.0。使用ipseccmd /?可以获得它的帮助。
如果希望将规则删除,需要先使用-y使之无效,否则删除后它还会持续一段时间。
好了,这样你就可以使用ipsec根据自己的需要方便得自己定制你的筛选规则了。
如果有不安全的端口,或者你不太喜欢的IP地址,你就可以把它们封锁在你的大门之外。
现在,你的机器本身已经基本比较安全了,不必再一接上网线就提心吊胆了。今天天气还不错,赶快放心大胆的去网上冲浪去吧,海岸上有漂亮的贝壳,不要忘了捡几颗送给我哦。

软件下载地址
1、您在本站下载的的所有软件,均经过编辑测试,您可以放心下载使用
2、在下载软件的过程中,如遇软件无法下载,您可以点击报错
3、如发现本站上传的软件涉及到版权问题,可以联系我们删除。
4、如果您需要转载本站的原创软件,请声明软件出处。
5、如果您有原创软件需要投稿,请点击投递稿件链接按照要求进行投递
6、如果您需要特定软件可联系我们为您提供
7、如下载软件后需要缩密码,您可以输入qddown.com进行解压。
相关文章
推荐软件