三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

如何在命令提示符中配置Windows2019系统的防火墙出站规则?

美国、香港服务器

如何在命令提示符中配置Windows2019系统的防火墙出站规则?

08-01   来源:

 一、基础语法(出站固定格式)

cmd
netsh advfirewall firewall add rule ^
name="规则自定义名称" ^
dir=out ^
action=allow|block ^
protocol=TCP|UDP|ANY ^
localport=本地端口 ^
remoteport=目标端口 ^
remoteip=对方IP/网段 ^
program=程序完整路径 ^
profile=any ^
enable=yes
参数说明
dir=out:固定代表出站规则
action=allow 放行出站;action=block 禁止出站
profile=any:域、专用、公用三套配置全部生效
不需要的参数直接删掉即可
二、常用实战案例(直接复制修改内容就能用)
案例 1:放行某个程序对外联网(最常用)
放行 D:\nginx\nginx.exe 所有出站网络访问
cmd
netsh advfirewall firewall add rule name="允许Nginx出站联网" dir=out action=allow program="D:\nginx\nginx.exe" enable=yes profile=any
案例 2:阻止某个程序联网(拉黑软件联网)
禁止 QQ.exe 访问网络
cmd
netsh advfirewall firewall add rule name="禁止QQ出站" dir=out action=block program="C:\Program Files\QQ\QQ.exe" enable=yes profile=any
案例 3:限制本机对外访问指定远程端口
本机禁止向外访问外部的 3306、1433 数据库端口(防服务器主动外联恶意数据库)
cmd
netsh advfirewall firewall add rule name="拦截出站访问3306_1433" dir=out action=block protocol=TCP remoteport=3306,1433 enable=yes profile=any
案例 4:只允许本机访问指定外部 IP,屏蔽其余外联
本机仅能连通 114.114.114.114 DNS 服务器,拦截所有其他外网出站
cmd
:: 先放行指定IP
netsh advfirewall firewall add rule name="仅允许访问114DNS" dir=out action=allow remoteip=114.114.114.114 enable=yes profile=any
:: 全局阻断所有其余出站流量
netsh advfirewall firewall add rule name="默认阻断全部出站" dir=out action=block enable=yes profile=any
案例 5:放行本机指定端口对外发起连接
本机本地 5000 端口向外发起 TCP 连接放行
cmd
netsh advfirewall firewall add rule name="放行本地5000出站" dir=out action=allow protocol=TCP localport=5000 enable=yes profile=any
三、出站规则日常管理命令(查看 / 修改 / 删除)
1、查看所有出站规则
cmd
netsh advfirewall firewall show rule name=all dir=out
2、按规则名称删除出站规则
cmd
netsh advfirewall firewall delete rule name="规则名称"
3、临时禁用某条出站规则(不用删除)
cmd
netsh advfirewall firewall set rule name="规则名称" new enable=no
4、启用被禁用的规则
cmd
netsh advfirewall firewall set rule name="规则名称" new enable=yes
四、配合防火墙配置文件的出站默认策略
查看当前出站全局默认策略
cmd
netsh advfirewall show allprofiles
修改全局出站默认动作(不建议默认 block 出站,会导致系统更新、域名解析失效)
cmd
:: 推荐默认:入站拦截,出站全部放行
netsh advfirewall set allprofiles firewallpolicy blockinbound,allowoutbound
:: 严格环境:入站出站全部拦截(必须手动一条条放行所需出站)
netsh advfirewall set allprofiles firewallpolicy blockinbound,blockoutbound

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:如何在命令提示符中配置Windows2019系统的防火墙入站规则? 下一篇:如何在命令提示符中配置Windows2019系统的防火墙配置文件?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)