付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、.一、用高级设置法预防Ping默认情况下, 所有 Internet控制消息协议(ICMP) 选项均被禁用。 如果启用ICMP选项,您的网络将在 Internet中是可视的,因而易于受到攻击。如果要启用 ICMP,必须以管理员或Administrators组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ ICMP”选项卡上, 勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应
2、请求信息类型即可。二、用网络防火墙阻隔 Ping使用防火墙来阻隔Ping 是最简单有效的方法,现在基本上所有的防火墙在默认情况下都启用了 ICMP过滤的功能。在此,以金山网镖2003 和天网防火墙2.50 版为蓝本来说明。对于使用金山网镖2003 的网友, 请用鼠标右击系统托盘中的金山网镖2003 图标,在弹出的快捷菜单中选择“实用工具”中的“自定义IP规则编辑器”,在出现的窗口中选中“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。如果您用的是天网防火墙,在其主界面点击“自定义IP 规则”,然后不勾选“防止别人用ping 命令探测”规则,勾选“防
3、御ICMP攻击”规则,然后点击“保存/ 应用”使 IP 规则生效。三、启用 IP 安全策略防 PingIP 安全机制( IP Security)即 IPSec策略,用来配置 IPSec安全服务。这些策略可为多数现有网络中的多数通信类型提供各种级别的保护。您可配置IPSec策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用Windows XP 中提供的“ IP安全策略”管理单元来为ActiveDirectory中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义IPSec策略。在此以 WINDOWS XP为例,通过“控制面板”“管理工具”来打开“本地安全策略”
4、,选择 IP 安全策略,在这里,我们可以定义自己的IP安全策略。一个 IP 安全过滤器由两个部分组成:过滤策略和过滤操作。要新建IP 安全过滤器,必须新建自己的过滤策略和过滤操作,右击窗口左侧的“ IP安全策略,在本地机器”,在弹出的快捷菜单中选择“创建IP 安全策略”, 单击“下一步”,然后输入策略名称和策略描述。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。 开始设置响应规则身份验证方式,选中“此字符串用来保护密钥交换( 预共享密钥 ) ”选项, 然后随便输入一些字符 (后面还会用到这些字符的),单击“下一步”,就会提示已完成IP 安全策略,确认选中了“编辑属性”复选框,
5、单击“完成”按钮,会打开其属性对话框。接下来就要进行此新建安全策略的配置。在“Goodbye Ping 属性”对话窗口的“规则”选项页中单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”, 并选择“所有网络连接”以保证所有的计算机都Ping 不通。单击“下一步”, 设置身份验证方式,与上面一样选择第三个选项“此.字符串用来保护密钥交换(预共享密钥) ”并填入与刚才上面相同的内容。单击“下一步”即打开“ IP 筛选器列表”窗口,在“ IP 筛选器列表”中选择“新IP 筛选器列表”, 单击右侧的“编辑”, 在出现的窗口中点击“添加
6、”,单击“下一步”,设置“源地址”为“我的IP 地址”,单击“下一步”,设置“目标地址”为“任何IP 地址”,单击“下一步”,选择协议类型为ICMP,单击“完成”后再点“确定”返回如图9 的窗口,单击“下一步”,选择筛选器操作为“要求安全”选项,然后依次点击“下一步”、“完成”、 “确定”、 “关闭”按钮保存相关的设置返回管理控制台。最后在“本地安全设置”中右击配置好的“GoodbyePing ”策略, 在弹出的快捷菜单中选择“指派”命令使配置生效。经过上面的设置,当其他计算机再Ping 该计算机时,就不再Ping 通了。但如果自己Ping本地计算机,仍可Ping 通。在 Windows 20
7、00 中操作基本相同。四、修改TTL 值防 Ping许多入侵者喜欢用TTL 值来判断操作系统,他们首先会Ping 一下你的机子,如看到TTL 值为 128 就认为你的系统为Windows NT/2000 ,如果 TTL 值为 32 则认为目标主机操作系统为Windows 95/98 ,如果为TTL 值为 255/64 就认为是UNIX/Linux操作系统。既然入侵者相信TTL 值所反应出来的结果,那么我们不妨修改TTL 值来欺骗入侵者,达到保护系统的目的。方法如下:打开 Windows 自带的“记事本”程序,编写如下所示的批处理命令:echo REGEDIT4>>C
8、hangeTTL.regecho.>>ChangeTTL.regechoHKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters>>ChangeTTL.regecho DefaultTTL=dword:000000ff>>ChangeTTL.regREGEDIT /S /C ChangeTTL.reg另存为以 .bat为扩展名的批处理文件,点击这个文件,你的操作系统的缺省TTL 值就会被修改为 ff ,即十进制的255,即把你的操作系统人为
9、地改为UNIX 系统了!DefaultTTL=dword:000000ff是用来设置系统缺省TTL 值的,如果你想将自己的操作系统的TTL 值改为其它操作系统的ICMP回显应答值,请改变DefaultTTL的键值,要注意它的键值为 16 进制。如何禁止别人ping 自己的主机(2000 自带)我的电脑 - 控制面板 - 管理工具 - 本地安全策略-ip安全策略这是 2000 给我们的配置ip 管理的工具,我这里只说一下如何禁止别人ping 我的主机。共有四个步骤:1。建立禁ping规则2。建立禁止 / 允许规则3。把这两个规则联系在一起.4。指派详细:1。右击 ip 安全策略 - 管理 ip
10、筛选器表和筛选器操作-ip筛选器列表 - 添加:名称: ping; 描述: ping;(勾选“使用添加向导” ),- 添加 - 下一步:指定源/ 目的 ip ,协议类型 (icmp),下一步直至完成,关闭此对话框。2。管理 ip 筛选器表和筛选器操作- 管理筛选器操作- 添加 ( 勾选“使用添加向导”)- 下一步:名称: refuse;描述 :refuse-下一步:阻止- 下一步直至完成。3。右击 ip 安全策略 - 创建 ip 安全策略 - 下一步:名称:禁止ping ;- 下一步:取消激活默认响应规则 - 下一步:选中选中“编辑属性“- 完成。然后再“禁止ping 属性“上 - 添加 ( 勾选“使用添加向导”) - 下一步直至“身份验证方法”;选第三项,输入共享字串- 下一步:在 ip 筛选器列表里选“ ping- 下一步:选“ refuse- 下一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 44554.8-2025电子凭证入账要求第8部分:电子非税收入一般缴款书
- 邮政春耕活动策划方案(3篇)
- 引流活动服装方案策划(3篇)
- 冬至系列活动策划方案(3篇)
- 坟墓搬移施工方案(3篇)
- 冰雹天气施工方案(3篇)
- 娱乐场所安全管理与防范指南(标准版)
- 汽车维修与服务质量规范指南
- 2025年城市公共交通设施维护操作手册
- 阅读识字汇报方案
- 高中教学经验交流课件
- 钢管杆组立作业安全培训课件
- 直播间设计装修合同范本
- 建设用地报批服务投标方案
- 非静脉曲张上消化道出血的内镜管理指南解读课件
- 新生儿消化道出血
- 2025年可爱的中国测试题及答案
- 油费补助管理办法
- 新食品零售运营管理办法
- 强制性产品认证实施规则 低压电器 低压元器件(CNCA-C03-02:2024)
- 《实践论》《矛盾论》导读课件
评论
0/150
提交评论