网络安全实验五:2.Filter防火墙

步骤一:

1.未设置防火墙时,测试本机可访问网站。

登录到实验机后,打开浏览器,在浏览器里面输入某个网站地址。本例以http://tools.hetianlab.com为例,如下图

 

 

2.进入windows防火墙的高级设置页面。

开始-->控制面板-->系统和安全-->Windows 防火墙,出现“Windows防火墙”页面,如下图

 

 

 

 

 

 

 

  点击“高级设置”,出现“高级安全Windows防火墙”设置页面,如下图

 

 步骤二:

1.设置出口规则为“阻止对80端口的TCP连接”(即禁止访问Web服务器)

  (1)右键出站规则-->新建规则,如下图:

 

   (2)首先是“规则类型”配置,选择“端口”,并点击“下一步”。如下图:

 

   (3)在“协议和端口”配置界面,选择“TCP”,选择“特定远程端口”,输入“80”,点“下一步”。见下图:

 

   (4)在“操作”界面,选择“阻止连接”,点“下一步”。如下图:

 

   (5)“配置文件”选择默认选项即可,点击“下一步”,如下图:

 

   (6)在“名称”界面,为该规则指定一个名称和描述,点击“完成”,如下图:

 

 至此,规则创建完成。

2.测试: 打开浏览器,输入刚才测试的网站,已无法访问。

 

 步骤三:使本机不能访问指定网站

首先,将步骤二所创建的规则删除,这样就可以访问步骤一的网址

 

 1.设置出口规则为“阻止对http://tools.hetianlab.com的80端口的TCP连接”(即禁止访问http://tools.hetianlab.com网站)。分为如下若干小步骤:

  (1)新建规则(出站规则),规则类型选“自定义”,点“下一步”。

 

 

 

   (2)在“程序”配置界面,选“所有程序”,点“下一步”。

 

 

  (3)在“协议和端口”界面,选“TCP”,选择“特定远程端口”,输入“80”,点“下一步”。

 

   (4)在“作用域”界面,在“此规则运用于哪些远程ip地址”中选择“下列ip地址”,再点击“添加”,将弹出“IP地址”对话框,输入网址的IP地址,获取IP的方法为CMD 里ping tools.hetianlab.com,点击“确定”,回到“作用域”后,点击“下一步”。见下图:

 

 

 

 该网址ip为10.1.1.254

 

  (5)在“操作”界面,选择“阻止连接”,点“下一步”。

 

   (6)“配置文件”不做更改,点击“下一步”,如下图

 

   (7)在“名称”界面,为本次规则取个名字。

 

 

 

 至此,规则创建完成

2.测试:  打开浏览器,此时已经无法访问http://tools.hetianlab.com。但可ping通。截图中返回了IP地址说明是通的,请求超时只是网站为了安全而设置的禁ping策略。

 

 

 

 

 分析与思考:

1.分析白名单策略与黑名单,哪个策略更严谨?

黑名单是阻止认为有害的网站的访问,白名单是只能访问认为无害的网站,所以白名单更严谨。

2.在某一公共场合,只想让用户访问WEB,除此外如QQ、迅雷之类的都不能用,防火墙应该如何设置?

只允许访问web端口

答题:

 

 

 

posted @ 2021-10-14 16:36  九月天9  阅读(261)  评论(0)    收藏  举报