Chcete-li zlepšit zabezpečení vašeho serveru a zlepšit výkon mírně, možná budete chtít zvážit omezení přístupu prostřednictvím omezení portů. To zabrání externím útokům hrubou silou v pokusu o přístup k vašemu serveru – což by mohlo vést k narušení bezpečnosti, dodatečnému využití úložiště zaznamenanými událostmi a dodatečnému využití CPU při zpracování těchto požadavků. Normálně můžete použít bránu firewall systému Windows a jednoduše omezit možnost Povolit pravidlo povolit připojení pouze z určitých IP adres. Vzhledem k tomu, jak Plesk spolupracuje s firewallem, je však nutné vytvořit samostatný Blok pravidlo, které místo toho omezí všechny ostatní rozsahy. Pokud se pokusíte upravit pravidlo Povolit, můžete zjistit, že se pravidlo po nějaké době resetuje. To by mělo být prováděno opatrně, protože je možné se uzamknout ze serveru. Až budete připraveni, postupujte takto:
70.34.48.0 - 198.55.239.255
198.56.0.0 - 199.241.152.0
199.241.280.>. 208.88.80.0 – 212.84.80.0
212.84.83.255 – 255.255.255.255
Plesk
- Přihlaste se k serveru prostřednictvím Vzdálené plochy
- Otevřete Brána firewall systému Windows s pokročilým zabezpečením z nabídky Start
- Přejděte na Příchozí pravidla
- Klikněte na Nové pravidlo... v pravém sloupci
- Klikněte na Port poté Další
- Přidejte porty, ke kterým chcete zablokovat nebo omezit přístup, a poté klikněte na Další
- Ponechte na Povolit prozatím a klikněte na Další
- Ujistěte se, že jsou zaškrtnuta všechna tři políčka, a klikněte na tlačítko Další
- Vytvořte název pro toto pravidlo, například „Omezit RDP“, a poté klikněte na tlačítko Dokončit
- Najděte své pravidlo v seznamu, klikněte na něj pravým tlačítkem a klikněte na Vlastnosti
- Přejděte na Rozsah karta
- Ve spodním podokně (Vzdálená IP adresa) přepněte na Tyto adresy IP:
- Přidejte všechny rozsahy, které by Ne měly mít přístup k vašemu serveru na zadaných portech
- Ujistěte se, že rozsahy kanceláří Managed.com nejsou blokovány vašimi pravidly, jinak vám budeme mít potíže s pomocí s lístky na podporu:
- 70.34.32.1–70.34.37.255
- 70.34.38.1–70.34.39.254
- 208.88.72.32 – 208.88.73.255
- 208.88.74.1–208.88.74.255
- 208.88.75.1–208.88.78.255
- 208.88.79.1–208.88.79.255
- Zkontrolujte, zda nebudou blokovány žádné důležité adresy IP.
- Vraťte se na Obecné a změňte Akci a Zablokujte připojení
- Klikněte na tlačítko OK .
70.34.48.0 - 198.55.239.255
198.56.0.0 - 199.241.152.0
199.241.280.>. 208.88.80.0 – 212.84.80.0
212.84.83.255 – 255.255.255.255