![网络空间安全实验](https://wfqqreader-1252317822.image.myqcloud.com/cover/993/40680993/b_40680993.jpg)
2.2 Windows 10自带防火墙的使用
本小节介绍如何使用Windows 10操作系统自带的防火墙系统封锁特定端口和IP地址。
2.2.1 封锁特定端口
很多安全事件响应的时候,需要封锁特定的端口。例如,冰河木马用的7626端口,有的计算机蠕虫病毒用的5554、9996端口等。本小节介绍如何利用Windows 10操作系统自带的防火墙来封锁特定端口。
第1步:在操作系统首页上打开“开始”界面,如图2.1所示。用鼠标单击其中的“控制面板”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/31_01.jpg?sign=1739905093-TRcRQ1kbwR1KTidaC9dn1VUspD9csftH-0-63fdb5e98fef4c6e951142e6dda06f9b)
图2.1 “开始”界面
第2步:在“控制面板”中单击“Windows Defender防火墙”选项,如图2.2所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/31_02.jpg?sign=1739905093-TgEWPhECMlsHrr8NCZMOre5zR76gN8qf-0-c8369d62b2865b7ae7dc0841cdcd0b67)
图2.2 控制面板
第3步:这时出现如图2.3所示的“Windows Defender防火墙”界面。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/32_01.jpg?sign=1739905093-qqd8aLI9qzKOX5EDEMvqR5HZSGbl9Le8-0-26821cefadf68ed3e3074ef510b46349)
图2.3 Windows Defender防火墙
在“Windows Defender防火墙”界面的左侧可以看到它有许多功能,它们分别是:允许应用或功能通过Windows Defender防火墙、更改通知设置、启用或关闭Windows Defender防火墙、还原默认值、高级设置等。如图2.4所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/32_02.jpg?sign=1739905093-4oyIyX6zkNWqsZ8jB8qo5CdivN4BucFd-0-256d2f8e34f9ec33dbc977ebba737af4)
图2.4 防火墙的主要功能项
第4步:选择“Windows Defender防火墙”的“高级设置”选项。如图2.5所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/33_01.jpg?sign=1739905093-i6W0kuPlMtom4nUjykbK2h17SEW8oAqT-0-b705c4db761fcf12412d2cb119d0df01)
图2.5 防火墙高级设置
防火墙高级设置中包括入站规则、出站规则、连接安全规则、监视,如图2.6所示。这四个规则可以根据不同的条件进行选择。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/33_02.jpg?sign=1739905093-jS0vhYfIVYlI5rb8MGz2hxVfGOkXiSsN-0-37e68d8b6848b67c49f19ef17f130667)
图2.6 防火墙高级设置中的规则
第5步:选择“入站规则”选项,再选择右边的“新建规则…”选项,如图2.7所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/33_03.jpg?sign=1739905093-frx0AznX1wf3tWeaUNmEe5xUl9hddoyr-0-8b39c9d42289c7761e0d8d6f05dcdccc)
图2.7 入站规则
第6步:这时出现如图2.8所示的创建规则类型界面。可以看到规则类型可以是程序、端口,也可以预定义或自定义。选择“端口”选项,其后单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/34_01.jpg?sign=1739905093-y4gDNZNpoBXVeobJJTLcXQ2AeCHTyd6T-0-e228b54a577a74716db1c2dac625b35a)
图2.8 要创建的规则类型
第7步:在出现的规则向导中可以选择要封锁的是TCP还是UDP端口,也可以选择所有本地端口或是特定本地端口,如图2.9所示。本实验选择TCP端口,然后选择特定本地端口,并且以封锁“443”端口为例子。设置完后,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/34_02.jpg?sign=1739905093-CB6rytNEn5yLk00JTbpeuzozr6NITTJ1-0-e6ba1b1b271038d6bf232b57c9ef86cd)
图2.9 封锁特定本地端口
第8步:在出现的规则向导中有3个选项,包括允许连接、只允许安全连接、阻止连接,如图2.10所示。本实验选择“阻止连接”,然后单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/35_01.jpg?sign=1739905093-zjNAfdaAZIslVfi3vc2yTYv8OGwc9P2f-0-3552b35f54315c2fd3eb16b8d49f713d)
图2.10 阻止连接
第9步:在出现的规则应用领域中,全部选择上即可,如图2.11所示。单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/35_02.jpg?sign=1739905093-GveYnnlMb3XPliGJGNetFfXOcnajlcn5-0-af895239faf46e0e6005d7885f9ca82d)
图2.11 规则应用领域
第10步:输入本次配置的规则名称,如图2.12所示。例如可以输入“禁止443端口”作为名称,然后单击“完成”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/36_01.jpg?sign=1739905093-NejkTyyyid5IDL96nMA00MyodYyfAe57-0-66c655196de07ecaa512379c91fd9306)
图2.12 规则取名
第11步:可以看到已经成功添加的新规则“禁止443端口”,如图2.13所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/36_02.jpg?sign=1739905093-nbNeTSBnXtFsM4XrtzU34VAFsoB8xnc7-0-74a0e205256e168bc967165f331833aa)
图2.13 设置后的规则
到此,封锁一个特定端口实验完成。中间有一些其他功能,可以选择进行配置,这里不再讲述。
2.2.2 封锁特定IP地址
在实际工作中,可能需要封锁特定的IP或IP地址段。例如当发现某一个IP总是攻击别人计算机时候,就需要把这个IP封锁了。本小节来讲述如何封锁IP地址。
第1步:在“高级安全Windows Defender防火墙”界面当中选择“入站规则”→“新建规则…”,如图2.14所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/37_01.jpg?sign=1739905093-JFIyQfvlQvf3ghd4ZbhCpJzc5PAlqhF3-0-49a5e02754ac6fa575b446b3d008cb25)
图2.14 新建规则
第2步:在出现的规则向导里选择“自定义”选项,然后单击“下一步”按钮,如图2.15所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/37_02.jpg?sign=1739905093-x6dziLgRpuVkA1STFBKNKMZqJZKmZitj-0-1a86ba355245ba529ada7cdb3d2f2b8f)
图2.15 自定义规则
第3步:在出现的规则向导中选择“所有程序”选项,然后单击“下一步”按钮,如图2.16所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/38_01.jpg?sign=1739905093-14bDIg02Qq3Z85ygprphKmtT9nRx0NND-0-13f0e1a358cfbb02e810cfbfbd75aafc)
图2.16 选择规则应用的程序
第4步:设置规则应用的端口和协议,如图2.17所示。这里直接默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/38_02.jpg?sign=1739905093-KIYymnhbh79zEsfI4e2WHHuVVkXWTzSj-0-da5bcb53e9755ee1e3e7de761f960097)
图2.17 设置规则应用的端口和协议
第5步:选择此规则应用于哪些本地IP地址或远程IP地址,如图2.18所示。本实验选择本地IP地址的“下列IP地址”选项,然后单击“添加”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/39_01.jpg?sign=1739905093-WOCZDY1gXbedX6qp5Iequlxru37oxFGt-0-e6fd1dddf3419d0e23aed9aeac4836f2)
图2.18 添加IP地址
第6步:输入要禁止的IP地址或IP地址范围,如图2.19所示。例如本实验输入IP地址“10.10.10.10”,然后单击“确定”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/39_02.jpg?sign=1739905093-rowYlWG1dE31nVsvmilHUtBO4Egz76tD-0-23a0d06588f7da2c916c6ee05c040010)
图2.19 填写具体的IP地址或IP地址范围
可以看到,本实验设置的禁止IP地址列表里已经有要禁止的IP地址“10.10.10.10”,如图2.20所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/40_01.jpg?sign=1739905093-PGx0Jnj5VykHHeTmh7sgTksCUoCQF6az-0-4e7a5b3f77cf030b98c37393f8ff5de0)
图2.20 生成规则
至此,封锁一个IP地址完成。也可以封锁一个IP地址段,这里不再说明,感兴趣的读者可以自己配置。