Block 地區 ip

有d NAS 或者 firewall 可以Block 國家,
其實係點做到?
係有一個好大IP list?
個list又係邊度黎
https://zh.wikipedia.org/wiki/各國IPv4位址分配列表

Windows Firewall 係唔係都可以做到一樣效果
例如Block 香港以外國家 RDP in
Thanks.

有d NAS 或者 firewall 可以Block 國家,
其實係點做到?
係有一個好大IP list?
個list又係邊度黎


Windo ...
ToNg. 發表於 2021-11-3 04:56


Search 下 MaxMind GeoIP

TOP

如果你系WIN RDP不如將預設的Port位轉去冷門些Port,就算你firewall Block 其他國家一樣會有人撞入離RDP

TOP

如果你系WIN RDP不如將預設的Port位轉去冷門些Port,就算你firewall Block 其他國家一樣會有人撞入離RDP ...
yikale 發表於 2021-11-3 12:05


或者vpn後再RDP重secure。

internet route,幾十萬條,一般小firewall唔多可能,人地有cloud就唔同。
Allow list先可以。

TOP

有d NAS 或者 firewall 可以Block 國家,
其實係點做到?
係有一個好大IP list?
個list又係邊度黎


Windo ...
ToNg. 發表於 2021-11-3 04:56

有漏網一 d都唔出奇

via HKEPC IR Extreme 4.2.3 - Android(4.2.0)

TOP

IP 係一段一段去派出去的﹐先由統一的管理中心派給不同的ISP/機構﹐再由ISP/機構再向下一層派發(eg. 用家/特定設備.....)

例如 : 203.0.0.0 > 203.2.255.255 派給香港某ISP
203.3.0.0 > 203.3.255.255 派給澳門某ISP
203.4.0.0 > 203.4.255.255 派給中國內地某ISP

只要有齊這個list﹐理論上就可以block 某個地方的訪客。
例如﹐你只想香港人做訪客﹐就只容許 203.0.0.0 > 203.2.255.255 這個範圍的IP 進入。
只容許非香港人做訪客﹐就倒轉設定這個範圍不容許進入﹐其他的容許進入。

問題係﹐你有無方法取到這個list最update的版本。
取了之後﹐又有無能力keep住做update。
最後﹐VPN 係可以突破地區IP的。


** 註: 以上IP 只供解說之用﹐非真實的地區。

TOP

回覆 1# ToNg.

有d firewall係有呢個功能

How to block by country or geolocation
https://kb.fortinet.com/kb/documentLink.do?externalID=FD40500

via HKEPC IR Pro 3.6.1 - iOS(3.0.0)

TOP

Search 下 MaxMind GeoIP
fakeman 發表於 2021-11-3 07:10

呢個可以研究下thanks

TOP

IP 係一段一段去派出去的﹐先由統一的管理中心派給不同的ISP/機構﹐再由ISP/機構再向下一層派發(eg. 用家/ ...
peter_chan 發表於 2021-11-3 14:20


想知呢d資料係唔係公開,普通人可唔可以拎到

TOP

回覆  ToNg.

有d firewall係有呢個功能

How to block by country or geolocation
https://kb.fortinet.c ...
hithand 發表於 2021-11-3 19:50


好多都有,想知原理係咩

TOP