windows2019如何检查服务器是否把 IP拉黑?
美国、香港服务器
windows2019如何检查服务器是否把 IP拉黑?
08-05 来源:
一、1. Windows 防火墙(内置防火墙拉黑 IP)
管理员 PowerShell 执行
① 查询所有防火墙阻止规则,筛选拉黑 IP
powershell
# 列出所有阻止连接的防火墙规则
Get-NetFirewallRule | Where-Object {$_.Action -eq "Block"} | Select Name,DisplayName,Action,Enabled
② 查看规则对应的远程 IP(关键)
如果找到可疑阻止规则,替换规则名称查看封禁 IP:
powershell
Get-NetFirewallRemoteAddressFilter -Name "规则名称"
快速检索所有包含 IP 阻止的规则
powershell
Get-NetFirewallRule -Enabled True | Get-NetFirewallRemoteAddressFilter | Where RemoteAddress -ne Any
💡 注意:原生 Windows 防火墙一般不会自动拉黑 IP,大多是手动添加规则;自动拉黑基本是第三方软件所为。
二、2. 安全狗 Safedog
绝大多数 Windows 服务器 SSH / 连接被主动断开,都是安全狗端口防护自动拉黑 IP
方式 1:命令行查看黑名单(推荐)
管理员 CMD/PowerShell
cmd
safedogctl -b list
可以看到所有被拉黑 IP、封禁时长、触发原因(暴力破解、高频访问)
解除拉黑:
cmd
safedogctl -b del 你的本地IP
方式 2:图形面板
打开安全狗服务器端 → 网络防护 → IP 黑名单,直接查看、移除 IP。
特征:被拉黑后现象:TCP 握手成功,传输阶段被强行断开
对应报错:Software caused connection abort、socket 读写错误,和你 PuTTY 报错完全吻合!
三、3. IP 安全策略(本地安全策略手动封禁)
Win+R 输入 secpol.msc 打开【本地安全策略】
IP 安全策略 → 在本地计算机上
如果管理员配置过 IP 策略,会在这里阻断 IP;
普通服务器很少使用,优先级低于防火墙、安全狗。
PowerShell 查看 IP 策略(备选)
powershell
Get-IPsecPolicy
四、4. OpenSSH / RDP 自身是否拉黑(Windows OpenSSH)
Windows 自带 OpenSSH 没有内置自动拉黑机制;
如果开启了PAM 防护、第三方防爆破插件才会拉黑。
查看 SSH 登录日志,判断是否因为多次密码拒绝拦截:
事件查看器 → Windows 日志 → 应用程序,筛选 OpenSSH 日志。
路径快速打开:
eventvwr.msc
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快