我有一个应用程序正在与某个主机建立 TCP 连接,它可能意外地被配置为与该主机建立大量连接并使其过载。是否有 Windows 防火墙应用程序能够在允许的连接数超过时拒绝对特定主机的新连接尝试?
PS. 我有两台机器在 Windows 2008 和 2012 服务器下运行此应用程序。
答案1
没有任何版本的 Windows 防火墙具有根据数量限制连接的功能。
编辑:
我想您可以使用netstat
参数-o
来显示套接字所有者的进程 ID 并终止进程。这似乎是一种有点生硬的方法,而且您实际上并没有阻止发送 TCP SYN,但这肯定是可能的。