๐ก๏ธCum configurezi Windows Firewall
Windows Firewall este prima linie de aparare a serverului tau. Controleaza ce trafic poate ajunge la VPS-ul tau. Implicit, majoritatea porturilor sunt blocate. Tu trebuie sa deschizi pe care le folosesc serviciile tale.
Firewall-ul ruleaza deja pe VPS-ul tau Windows. Trebuie doar sa-l configurezi.
Deschiderea Windows Firewall
Apasa butonul Start
Tasteaza Windows Defender Firewall
Da click pe rezultat pentru a-l deschide
Vezi un ecran simplu care arata daca firewall-ul este pornit. Pentru configuratia completa, da click pe Advanced settings in stanga.
Intelegerea interfetei
In fereastra Advanced Security, vezi trei sectiuni in stanga:
Inbound Rules - controleaza traficul care intra in server
Outbound Rules - controleaza traficul care iese din server
Connection Security Rules - reguli avansate de autentificare (rareori necesare)
Regulile Inbound sunt cele pe care le vei folosi cel mai des.
Deschiderea unui port (inbound rule)
Da click pe Inbound Rules
Da click pe New Rule... in dreapta
Selecteaza Port si apasa Next
Alege TCP (sau UDP, in functie de serviciu)
Introdu numarul portului (exemplu:
25565pentru Minecraft)Selecteaza Allow the connection
Bifeaza profilele (Domain, Private, Public - de obicei le lasi pe toate)
Da un nume regulii, de exemplu
Minecraft Port 25565Apasa Finish
Regula apare in lista. Traficul pe acel port este acum permis.
Deschiderea unui interval de porturi
Unele aplicatii folosesc mai multe porturi. Urmeaza aceiasi pasi dar introdu un interval in campul port:
Asta deschide porturile 30000 pana la 30010.
Permiterea unui program in loc de port
Uneori este mai usor sa permiti un program decat porturi specifice:
Apasa New Rule...
Selecteaza Program si apasa Next
Navigheaza la executabilul programului (exemplu:
C:\MyServer\server.exe)Selecteaza Allow the connection
Completeaza wizard-ul
Firewall-ul va lasa acel program sa comunice pe orice port de care are nevoie.
Blocarea unei adrese IP
Daca vezi incercari repetate de logare de la un IP specific, blocheaza-l:
Da click pe Inbound Rules
Apasa New Rule...
Selecteaza Custom si apasa Next
Pastreaza All programs selectat, apasa Next
Pastreaza Any protocol, apasa Next
La Remote IP address, selecteaza These IP addresses si apasa Add
Introdu IP-ul pe care vrei sa-l blochezi
Selecteaza Block the connection
Denumeste regula
Blocheaza IP rau intentionat
Activarea sau dezactivarea unei reguli
Gaseste regula in lista. Da click dreapta si selecteaza:
Enable Rule - porneste regula
Disable Rule - opreste regula fara sa o stergi
Comenzi rapide in PowerShell
Deschide un port:
Sterge o regula:
Listeaza toate regulile:
Exporta politica firewall:
Importa o politica firewall:
Greseli comune
Deschizi prea multe porturi Deschide doar ce ai nevoie. Fiecare port deschis este o potentiala poarta de intrare. Inchide porturile cand nu mai folosesti serviciul.
Uiti de UDP Unele aplicatii (servere de jocuri, chat vocal) folosesc UDP. Asigura-te ca deschizi atat TCP cat si UDP cand este necesar.
Nu testezi din exterior Dupa ce deschizi un port, testeaza-l de pe o alta retea. Folosesti un site ca portchecker.co sau comanda PowerShell:
Referinta rapida: porturi comune
80
TCP
HTTP (web)
443
TCP
HTTPS (web securizat)
3389
TCP
Remote Desktop (RDP)
3306
TCP
MySQL
25565
TCP
Minecraft
30120
TCP+UDP
FiveM
27015
TCP+UDP
CS2 / jocuri Source
Concluzie
Windows Firewall este simplu odata ce stii unde sa cauti. Adauga reguli pentru porturile de care ai nevoie, blocheaza orice altceva, iar serverul tau ramane securizat.
Last updated