現有一臺域控服務器,準備申請域成員到域控服務器之間的網路埠策略,為了驗證是否需要某些埠,在域控服務器自帶的windows防火墻上做驗證,以DNS的53埠為例,在防火墻入站方向上禁用了DNS 53埠,但從域成員仍然可以通過nslookup并指定域控服務器地址的方式決議域名,在域控服務器和域成員兩邊部署的Wireshark軟體上抓包,也可見相互之間的DNS協議報文,難道是windows自帶防火墻功能無效?還是我的操作有問題,請專家指教,謝謝!
uj5u.com熱心網友回復:
windows什么版本啊?防火墻不可能無效吧uj5u.com熱心網友回復:
windows serverr 2012 R2,不知問題出在什么地方,請指教,謝謝!
uj5u.com熱心網友回復:
確定禁用且生效的是udp53嗎?uj5u.com熱心網友回復:
樓主找到答案沒???uj5u.com熱心網友回復:
確定TCP,UDP的53都封掉了?轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/68877.html
