この記事では、Windowsファイアウォールを使用してWindowsServerのIPアドレスをブロックする方法について説明します。
サーバー上でWindowsファイアウォールが実行されている必要があります。 WindowsFirewallが実行されていることを確認するには、次の手順を実行します。
- [開始]をクリックします 、「
control panel
」と入力します 、[入力]をクリックします 。 - WindowsDefenderファイアウォールをクリックします> WindowsDefenderファイアウォールをオンまたはオフにする 。
注: Windowsファイアウォールを変更するには、サーバーの管理者権限が必要です。
IPをブロックするWindowsファイアウォールルールを作成する
-
IPアドレスをブロックする必要があるサーバーにログインします。
-
開始をクリックします 、「
Windows Firewall with advanced security
」と入力します 、 Enterを押します 。 -
左側のペインで、[インバウンドルール]をクリックします 現在構成されているルールを中央のペインに表示します。
-
右側のペインで、[アクション]をクリックします>新しいルール… 。
- ルールタイプの場合 、カスタムを選択します 次へをクリックします 。
- プログラムの場合 、すべてのプログラムを選択します 次へをクリックします 。
- プロトコルとポートの場合 、任意を選択します プロトコルタイプから ドロップダウンして[次へ]をクリックします 。
- スコープの場合 :
- このルールはどのリモートIPアドレスに適用されますか? 、放射状オプションを選択します:これらのIPアドレス: 。
- [追加…]をクリックします 。
- サーバーからブロックするIPアドレスを入力し、[ OK ]をクリックします 。 このIPアドレス範囲:を選択して、IPアドレスの範囲をブロックすることもできます。 ラジアルオプション。
-
IPアドレスの追加が完了したら、[次へ]をクリックします 。
-
アクションの場合 、接続をブロックするを選択します 次へをクリックします 。
-
プロファイルの場合 、すべてのオプションをオンのままにして、[次へ]をクリックします 。
-
名前の場合 、ルールにブラックリストに登録されたIPなどのわかりやすい名前を付けます 。ルールのオプションの説明を入力することもできます。
-
完了をクリックします 。
指定された名前で新しく作成されたルールが、中央の InboundRulesに表示されるようになりました。 ペイン。ルールを名前のアルファベット順に並べ替えるには、名前をクリックします。 列ヘッダー。
ルールを無効にする必要がある場合は、リスト内のルールを右クリックして、ルールを無効にするをクリックします。 。
ルールのIPアドレスの範囲を変更する必要がある場合は、リスト内のルールを右クリックして、[プロパティ]をクリックします。 。次に、スコープをクリックします タブをクリックし、必要な変更を加えて、[適用]をクリックします 。
-
WindowsServer2012ファイアウォールの管理
-
WindowsServerセキュリティのベストプラクティス
-
ファイアウォールルール構成のベストプラクティス
-
セキュリティグループの使用