首页 » 系统攻防 » Windows » 浏览内容

服务器禁止被ping的设置方法详解

2500 2 发表评论

频繁地使用Ping命令会导致网络堵塞、降低传输效率,甚至可能会被黑客检测端口然后进行DDOS攻击。

为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows 2000/2003系统自身的功能实现。

无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作。

服务器一般都会在防火墙中设置规则决绝Ping请求。

QQ截图20141124010250

(如上图可以看出通过在CMD命令行下执行 ping www.exehack.net -t 是可以正常ping的)

以在Windows服务器中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:
(1.添加IP筛选器

  • 依次单击“开始/管理工具/本地安全策略”,打开“本地安全设置”窗口。
  • 也可以直接开始-运行-输入secpol.msc 来直接打开本地安全策略

然后右键单击左窗格的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”快捷命令。在“管理IP筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其它计算机PING我的主机”,然后单击“添加”按钮,如图所示。


(2.设置IP筛选器

依次单击“下一步”→“下一步”按钮,选择“IP通信源地址”为“我的IP地址”,单击“下一步”按钮;选择“IP通信目标地址”为“任何IP地址”,单击“下一步”按钮;选择“IP协议类型”为ICMP,单击“下一步”按钮。依次单击“完成”→“确定”按钮结束添加,如图所示。

QQ截图20141124011847


2.创建IP安全策略。
右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。

命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。

然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。

在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建,如图所示。

3.配置IP安全策略。
在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置,如图所示。

QQ截图20141124012641


4.指派IP安全策略。

安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略,执行“指派”命令即可启用该策略,如图所示。

QQ截图20141124013840

如图可以看到已经从可以ping变成了不能ping了说明测试成功!

现在这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。 


请尊重作者 转载请注明小残博客 https://www.exehack.net

标签:

评论 共 2 条 (RSS 2.0) 发表 评论

  1. 会员头像 热门资源吧说道:

    热门资源吧www.rmzyb.com关注全网最新资讯,汇集全网精品资源。尽在热门资源吧!

  2. 会员头像 肖振杰博客说道:

    不再温习下,恐怕都要忘了怎么设置了。 :lol:

发表评论

  •   没有头像?

关注我们,实时联系

通知公告">更多...

♥如果喜欢本站可以直接点击订阅博客
♥点击此加入晓残博客会员群加入扣群
♥本站免费提供加密解密服务点击解密
♥伙伴们喜欢本站赏个好评呗

关注微信

有偿服务

博客统计

  • 日志总数:475 篇
  • 评论数目:1466 条
  • 标签总数:40 个
  • 页面总数:8 个
  • 分类总数:17 个
  • 友链总数:24 个
  • 建站日期:2011-02-13
  • 运行天数:2120 天
  • 最后更新:2016-12-3

订阅博客