当前位置:首页 » 净水方式 » ip数据过滤

ip数据过滤

发布时间: 2021-04-02 15:48:37

『壹』 IP包过滤有什么用

包过滤抄防火墙是最简单的一种防火墙,它在网络层截获网络数据包,根据防火墙的规则表,来检测攻击行为。包过滤防火墙一般作用在网络层(IP层),故也称网络层防火墙(Network Lev Firewall)或IP过滤器(IP filters)。数据包过滤(Packet Filtering)是指在网络层对数据包进行分析、选择。通过检查数据流中每一个数据包的源IP地址、目的IP地址、源端口号、目的端口号、协议类型等因素或它们的组合来确定是否允许该数据包通过。在网络层提供较低级别的安全防护和控制。
IP过滤包是系统为了防止本机被恶意IP地址攻击而产生的,主要是阻止恶意IP访问。系统一般会自带防火墙,里面包含IP包过滤,或者说是IP地址规则,一般而言是不会与杀毒软件有冲突的。

『贰』 路由器IP地址过滤功能

IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的内需求:在某个时间容段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。
开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息)。

『叁』 IP过滤怎么设置急

限制别人上网你可以在DHCP服务地址池中设置。先断开网,吧你的IP设置为比如说192.168.0.2那么你在地址池中填写192.168.0.1-192.168.0.2
这样就只有你可以上了!这有点缺德,呵呵!!!

『肆』 wireshark抓包中如果想过滤IP为192.168.1.1的数据,应该输入什么过滤条件

ip.addr == 192.168.1.1
可以将源地址和目的地址为192.168.1.1数据过滤出来

『伍』 IP过滤是什么意思,有什么用

简单复点说就是不允许你的制IP数据通过数据交换设备达到数据交换的目的,也就是控制局域网内的一台计算机使其不能上网,与其基本相似功能的还有MAC过滤
每台电脑的网卡出厂的时候就有mac地址
mac地址没有规律,一大堆号码
mac地址一般修改不了,除非用特别的方法。

ip地址用户随时可以更改。

这就分两个方面来看:

1、如果局域网或者某台黑客病毒电脑,如果让或者不让某些电脑访问那就锁定mac地址。

2、如果针对外网,或者一些不健康的网站、法律禁止的网站等等,就可以锁定ip地址。

『陆』 凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器什么意思

数据通过路由器上行,设置ip地址过滤规则后,不让通过的IP将不能传输数据。

『柒』 在路由器上怎么设置IP过滤

路由器页面--安全设置--防火墙设置--防火墙总开关开启--开启IP地址过滤--IP地址过滤有两个规版则,一个是符合的允许通过权,一个是符合的禁止通过。两个规则都可以实现只是添加的方式不同。
比如,你要禁止IP:192.168.1.2上网
选择符合的允许通过,那添加规则的时候就得把其他IP添加到规则里允许通过,而不添加的自然就不能通过了。
如果选择符合的禁止通过,添加规则里只需要把192.168.1.2这个IP添加进去选择禁止通过,而没有添加的自然是可以通过的

不管怎么说:对于IP过滤适用于静态IP,优先保证你的IP正常使用

『捌』 路由器IP地址过滤怎么设置

为了方便您对局域网内计算机的进一步管理,通过访问控制,您可以根据时间段、数据包类型、局域网内计算机的IP地址等,对局域网内的计算机访问因特网作限制。(参考样例)

生效时间 本条规则对生效的时间段进行控制。起始时间不能迟于终止时间。
局域网计算机的IP地址 局域网中需要被控制的计算机的IP的地址范围。如192.168.1.2~2,则表示只对IP地址是192.168.1.2的计算机进行上网控制。
端口范围 局域网中计算机访问因特网的服务端口。如 23~23(telnet端口)表示对局域网内计算机通过telnet访问因特网进行控制。
协议 通过传输数据包所使用协议类型进行上网控制。

操作 在这里可以选择规则的状态。

样例:如果要让局域网内IP地址为192.168.1.20~192.168.1.25的计算机,星期一到星期五,每天08:00~20:00禁止上网。配置如下:
1、起止时间选择:08:00 ~ 20:00
2、星期选择:在星期一到星期五下面打勾
3、IP地址填写:20~25
4、端口范围为:0~65535
5、协议选择:ALL
6、操作选择:禁止
样例:您不想让192.168.1.3的计算机使用Email往Internet发送文件,但是允许接收Email。 因为发送Email的SMTP协议使用的是TCP 25号端口,接收Email的POP协议使用的是TCP 110号端口, 所以您就可以通过禁止192.168.1.3的计算机访问TCP 25号端口来达到目的。配置如下:
1、起止时间选择:00:00 ~ 24:00
2、星期选择:在星期一到星期日下面打勾
3、IP地址填写:3~3
4、端口范围为:25~25
5、协议选择:TCP
6、操作选择:禁止

参考:常用协议端口

1. AUTH (port: 113)
2. FTP (port: 21)
3. ISAKMP (port: 500)
4. Email(POP3) (port: 110)
5. Email(SMTP) (port: 25)
6. Email(IMAP4) (port: 143)
7. PPTP (port: 1723)
8. TELNET (port: 23)
9. WEB(http) (port: 80)
10. WEB(https) (port: 443)
11. NetMeeting (port: 1720) 防止BT1000~~65534

『玖』 windows系统中,如何过滤某个IP地址(不接收它的信息)

可利用计算机的本地安全策略来实现,已试用通过!
步骤1:打开“控制面板→管理工具→本地安全策略”,然后右击“IP安全策略,在本地机器”选“管理IP筛选器和IP筛选器操作”,取消选中“使用添加向导”,在管理IP筛选器和IP筛选器操作,列表中添加一个新的过滤规则,名称输入“拒绝访问”,然后按添加,在源地址选“一个特定的IP地址”在IP地址中填入218.18.217.142,目标地址选我的IP地址,协议类型为“任意”,去掉“镜像。同时...”前面的对勾,设置完毕。
步骤2:在“管理筛选器操作”,取消选中“使用添加向导”,添加,在常规中输入名字“阻止”,安全措施为“阻止”。确定。
步骤3:点击“IP安全策略,在本地机器”,选择“创建IP安全策略-下一步-输入名称为“拒绝218.18.217.142访问”,取消选中“激活默认相应规则”,完成,在弹出来的“拒绝访问 属性”窗口中,在IP筛选器列表中选择“决绝访问”,在筛选期操作中选择“阻止”,确定,然后右击“拒绝218.18.217.142访问”并启用。
完成!

如果将步骤1中的源地址选为“任何IP地址”,目标地址选“我的IP地址”,协议选“ICMP”,可以防止别人的PING攻击,也就是说外人根本ping不通你!!

补充:如果打开“本地安全策略”提示出错,请试着在命令提示符中执行以下命令
c:\windows\system32\wbem\framedyn.dll c:\windows\system32\

你也有可能遭受了ARP攻击,可以到www.360safe.com下载一个360安全卫士V3.7版,里面有个ARP防火墙,用下试试,效果不错,完全免费!

热点内容
丁度巴拉斯情人电影推荐 发布:2024-08-19 09:13:07 浏览:886
类似深水的露点电影 发布:2024-08-19 09:10:12 浏览:80
《消失的眼角膜》2电影 发布:2024-08-19 08:34:43 浏览:878
私人影院什么电影好看 发布:2024-08-19 08:33:32 浏览:593
干 B 发布:2024-08-19 08:30:21 浏览:910
夜晚看片网站 发布:2024-08-19 08:20:59 浏览:440
台湾男同电影《越界》 发布:2024-08-19 08:04:35 浏览:290
看电影选座位追女孩 发布:2024-08-19 07:54:42 浏览:975
日本a级爱情 发布:2024-08-19 07:30:38 浏览:832
生活中的玛丽类似电影 发布:2024-08-19 07:26:46 浏览:239