详情介绍
首先需要指出的是,IPSec和TCP/IP筛选是不同的东西,大家不要混淆了。TCP/IP筛选的功能十分有限,远不如IPSec灵活和强大。下面就说说如何在命令行下控制IPSec。
2000下用ipsecpol。
WIN2003下直接就是IPSEC命令。遗憾的是,它们都不是系统自带的。ipseccmd在xp系统安装盘的SUPPORT\TOOLS\SUPPORT.CAB中,ipsecpol在2000 Resource Kit里。而且,要使用ipsecpol还必须带上另外两个文件:ipsecutil.dll和text2pol.dll。三个文件一共119KB。
winxp命令行下ipsec屏蔽不安全的端口
IPSec叫做Internet协议安全。主要的作用是通过设置IPsec规则,提供网络数据
包的加密和认证。不过这样高级的功能我无缘消受,只是用到了筛选功能罢了。通过设置规则进行数据包的筛选器,可以屏蔽不安全的端口连接。
你可以运行gpedit.msc,在Windows设置>>计算机设置>>IP安全设置中进行手工设
置。更加简单的方法是使用ipseccmd命令。
ipseccmd在WindowsXP中没有默认安装,他在XP系统安装盘的
SUPPORT\TOOLS\SUPPORT.CAB中。在Windows2000中它的名字叫做ipsecpol,默认
应该也没有安装,你自己找找看吧。
使用ipseccmd设置筛选,它的主要作用是设置你的筛选规则,为它指定一个名称,
同时指定一个策略名称,所谓策略不过是一组筛选规则的集合而已。比如你要封
闭TCP135端口的数据双向收发,使用命令:
ipseccmd -w REG -p "Block default ports" -r "Block TCP/135" -f *+0:135:TCP -n BLOCK -x
这里我们使用的是静态模式,常用的参数如下:
-w reg 表明将配置写入注册表,重启后仍有效。
-p 指定策略名称,如果名称存在,则将该规则加入此策略,否则创建一个。
-r 指定规则名称。
-n 指定操作,可以是BLOCK、PASS或者INPASS,必须大写。
-x 激活该策略。
-y 使之无效。
-o 删除-p指定的策略。
其中最关键的是-f。它用来设置你的过滤规则,格式为
A.B.C.D/mask:port=A.B.C.D/mask:port:protocol。其中=前面的是源地址,后面
是目的地址。如果使用+,则表明此规则是双向的。IP地址中用*代表任何IP地址,
0代表我自己的IP地址。还可以使用通配符,比如144.92.*.* 等效于
144.92.0.0/255.255.0.0。使用ipseccmd /?可以获得它的帮助。
如果希望将规则删除,需要先使用-y使之无效,否则删除后它还会持续一段时间。
参考下面代码清单。
好了,这样你就可以使用ipsec根据自己的需要方便得自己定制你的筛选规则了。
如果有不安全的端口,或者你不太喜欢的IP地址,你就可以把它们封锁在你的大
门之外。
下载地址
人气软件

微软常用运行库合集 v2026.04.16 官方最新版 32/64位
Visual C++ 微软常用运行库合集 v2026.04.16 32/64位 静默整合版
OSSQ Win10/Win11系统版本一键转换 V7.0 绿色免费版
DragonKMS(MicroKMS)KMS激活工具 神龙版 v24.09.29 绿色免费版
MicroKMS激活工具 for win10/win11 v23.06.09 神龙版 中文绿色免
StartAllBack for Win11开始菜单增强工具 v3.9.22.5362 中文最新
StartAllBack(Win7开始菜单恢复工具) v3.8.10.5172 中文安装免费
cab格式.NET Framework 3.5离线安装包(NetFx3.cab)
笔记本 显示器关闭工具
Stardock Start11(Win11经典开始菜单工具) v2.7.0.3 中文免费最
相关文章
-
软件常用运行库合集Software Runtime Libraries Package(SRLPackage) v4.1.26.0422SRLPackage是一款专为非游戏场景设计的常用软件运行库合集工具,去除了游戏相关组件,支持多版本Windows系统自动识别安装,涵盖Visual C++、.NET Framework、ASP.NET Core...
-
CSRLPackage系统常用运行库Common System Runtime Libraries Package v1.4.26.0416CSRLPackage 系统常用运行库集成了完整无精简 Visual C++ 2005 – v14(2026) 和 Microsoft DirectX 9.0 – 11 运行库,一键解决运行库缺失、版本混乱、安装繁琐等痛点...
-
右键菜单管理工具 SmartContextMenu v1.8.0 绿色免费版SmartContextMenu 是一款Windows 平台轻量、开源、免费的窗口右键菜单增强工具,通过 Ctrl + 鼠标右键 唤出,为所有窗口(含无原生菜单窗口)提供 30 + 项窗口控制功能,欢...
-
XiaoYao 快速跳转 v4.5.3 绿色版XiaoYao_快速跳转是一款Windows系统增强小工具,可一键跳转到多个文件管理器,核心功能是在“打开/另存为”文件对话框 中,一键跳转到当前资源管理器...
-
Microsoft Edge WebView2 Runtime(WebView2运行库) v146.0.3856.109 精简安装版Microsoft Edge WebView2 Runtime(WebView2运行库)是微软操作系统WebView2控件的运行环境,它基于Chromium内核构建,主要为应用程序提供浏览器核心功能(如嵌入网页,渲染引...
-
.NET运行库合集MultiPack .NET Windows Desktop Installer v2.0 免费安装版MultiPack .NET Windows Desktop Installer是一款专为 .NET合集的下载安装工具,帮助开发者轻松创建多合一的安装程序,将多个 .NET 组件和依赖项打包在一起,确保应用程序...
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的ipseccmd.exe 设置IPsec规则的小工具资源来源互联网,版权归该下载资源的合法拥有者所有。



























