三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

windows2019如何检查服务器是否把 IP拉黑?

美国、香港服务器

windows2019如何检查服务器是否把 IP拉黑?

08-05   来源:

 一、1. Windows 防火墙(内置防火墙拉黑 IP)

管理员 PowerShell 执行
① 查询所有防火墙阻止规则,筛选拉黑 IP
powershell
# 列出所有阻止连接的防火墙规则
Get-NetFirewallRule | Where-Object {$_.Action -eq "Block"} | Select Name,DisplayName,Action,Enabled
② 查看规则对应的远程 IP(关键)
如果找到可疑阻止规则,替换规则名称查看封禁 IP:
powershell
Get-NetFirewallRemoteAddressFilter -Name "规则名称"
快速检索所有包含 IP 阻止的规则
powershell
Get-NetFirewallRule -Enabled True | Get-NetFirewallRemoteAddressFilter | Where RemoteAddress -ne Any
💡 注意:原生 Windows 防火墙一般不会自动拉黑 IP,大多是手动添加规则;自动拉黑基本是第三方软件所为。
二、2. 安全狗 Safedog
绝大多数 Windows 服务器 SSH / 连接被主动断开,都是安全狗端口防护自动拉黑 IP
方式 1:命令行查看黑名单(推荐)
管理员 CMD/PowerShell
cmd
safedogctl -b list
可以看到所有被拉黑 IP、封禁时长、触发原因(暴力破解、高频访问)
解除拉黑:
cmd
safedogctl -b del 你的本地IP
方式 2:图形面板
打开安全狗服务器端 → 网络防护 → IP 黑名单,直接查看、移除 IP。
特征:被拉黑后现象:TCP 握手成功,传输阶段被强行断开
对应报错:Software caused connection abort、socket 读写错误,和你 PuTTY 报错完全吻合!
三、3. IP 安全策略(本地安全策略手动封禁)
Win+R 输入 secpol.msc 打开【本地安全策略】
IP 安全策略 → 在本地计算机上
如果管理员配置过 IP 策略,会在这里阻断 IP;
普通服务器很少使用,优先级低于防火墙、安全狗。
PowerShell 查看 IP 策略(备选)
powershell
Get-IPsecPolicy
四、4. OpenSSH / RDP 自身是否拉黑(Windows OpenSSH)
Windows 自带 OpenSSH 没有内置自动拉黑机制;
如果开启了PAM 防护、第三方防爆破插件才会拉黑。
查看 SSH 登录日志,判断是否因为多次密码拒绝拦截:
事件查看器 → Windows 日志 → 应用程序,筛选 OpenSSH 日志。
路径快速打开:
eventvwr.msc

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:如何在PowerShell中解除被阻止的IP地址? 下一篇:windows2019,80 端口被 IIS占用如何处理?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)