我编写了一个PowerShell防火墙规则,该规则将可疑的“登录尝试” IP地址添加到“防火墙阻止”列表中。在此,我可以从服务器中获取失败尝试的列表,并将其添加到入站规则中。但是,该列表越来越长,并且由于每次查询服务器日志时都会得到该列表,因此我想先检查防火墙的阻止规则中是否已存在该IP,然后再添加该IP,以避免重复或写入错误。
我尝试了多次尝试使用Get-NetFirewallRule和Get-NetFirewallAddressFilter在PowerShell中编写查询。 Where-Object -FilterScript {$ _。RemoteAddress -Eq“ 192.168.9.99”}。
是否有一种干净便捷的方法:
谢谢您的帮助。