版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1.检查硬件连接2.检查TCP/IP协议3.检查防火墙等软件设置4.如果设置了VLAN,看是否是同一VLAN内.5.一、用高级设置法预防Ping默认情况下,所有Internet控制消息协议(ICMP选项均被禁用。如果启用ICMP选项,您的网络将在 Internet 中是可视的,因而易于受到攻击。如果要启用ICMP,必须以管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet 连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“IC
2、MP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。二、用网络防火墙阻隔Ping使用防火墙来阻隔Ping是最简单有效的方法,现在基本上所有的防火墙在默认情况下都启用了ICMP过滤的功能。在此,以金山网镖2003和天网防火墙2.50版为蓝本来说明。对于使用金山网镖2003的网友,请用鼠标右击系统托盘中的金山网镖2003图标,在弹出的快捷菜单中选择“实用工具”中的“自定义IP规则编辑器”,在出现的窗口中选中“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。如果您用的是天网防火墙,在其
3、主界面点击“自定义IP规则”,然后不勾选“防止别人用ping命令探测”规则,勾选“防御ICMP攻击”规则,然后点击“保存/应用”使IP规则生效。三、启用IP安全策略防PingIP安全机制(IP Security即IPSec 策略,用来配置 IPSec 安全服务。这些策略可为多数现有网络中的多数通信类型提供各种级别的保护。您可配置 IPSec 策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用 Windows XP 中提供的“IP 安全策略”管理单元来为 Active Directory 中的计算机(对于域成员或本地计算机(对于不属于域的计算机定义 IPSec 策略。在此
4、以WINDOWS XP为例,通过“控制面板”“管理工具”来打开“本地安全策略”,选择IP安全策略,在这里,我们可以定义自己的IP安全策略。一个IP安全过滤器由两个部分组成:过滤策略和过滤操作。要新建IP安全过滤器,必须新建自己的过滤策略和过滤操作,右击窗口左侧的“IP安全策略,在本地机器”,在弹出的快捷菜单中选择“创建IP 安全策略”,单击“下一步”,然后输入策略名称和策略描述。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置响应规则身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥”选项,然后随便输入一些字符(后面还会用到这些字符的,单击“下一步”,就会提示已完
5、成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。接下来就要进行此新建安全策略的配置。在“Goodbye Ping 属性”对话窗口的“规则”选项页中单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥”并填入与刚才上面相同的内容。单击“下一步”即打开“IP筛选器列表”窗口,在“IP筛选器列表”中选择“新IP筛选器列表”,单击右侧的“编辑”,在出
6、现的窗口中点击“添加”,单击“下一步”,设置“源地址”为“我的IP地址”,单击“下一步”,设置“目标地址”为“任何IP地址”,单击“下一步”,选择协议类型为ICMP,单击“完成”后再点“确定”返回如图9的窗口,单击“下一步”,选择筛选器操作为“要求安全”选项,然后依次点击“下一步”、“完成”、“确定”、“关闭”按钮保存相关的设置返回管理控制台。最后在“本地安全设置”中右击配置好的“Goodbye Ping”策略,在弹出的快捷菜单中选择“指派”命令使配置生效。经过上面的设置,当其他计算机再Ping该计算机时,就不再Ping通了。但如果自己Ping本地计算机,仍可Ping通。在Windows 20
7、00中操作基本相同。四、修改TTL值防Ping许多入侵者喜欢用TTL值来判断操作系统,他们首先会Ping一下你的机子,如看到TTL 值为128就认为你的系统为Windows NT/2000,如果TTL值为32则认为目标主机操作系统为Windows 95/98,如果为TTL值为255/64就认为是UNIX/Linux操作系统。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。方法如下:打开Windows自带的“记事本”程序,编写如下所示的批处理命令: echo REGEDIT4>>ChangeTTL.regecho.>>Ch
8、angeTTL.regechoHKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters>>ChangeTTL.regecho "DefaultTTL"=dword:000000ff">>ChangeTTL.regREGEDIT /S /C ChangeTTL.reg另存为以.bat为扩展名的批处理文件,点击这个文件,你的操作系统的缺省TTL值就会被修改为ff,即十进制的255,即把你的操作系统人为地改为UNIX系统了!"DefaultTTL"=dwo
9、rd:000000ff"是用来设置系统缺省TTL值的,如果你想将自己的操作系统的TTL值改为其它操作系统的ICMP回显应答值,请改变"DefaultTTL"的键值,要注意它的键值为16进制。如何禁止别人ping自己的主机(2000自带我的电脑-控制面板-管理工具-本地安全策略-ip安全策略补充说明:这是2000给我们的配置ip管理的工具,我这里只说一下如何禁止别人ping 我的主机。共有四个步骤:1。建立禁ping 规则2。建立禁止/允许规则3。把这两个规则联系在一起4。指派详细:1。右击ip安全策略-管理ip筛选器表和筛选器操作-ip筛选器列表-添加:名称:pi
10、ng;描述:ping;(勾选“使用添加向导”,-添加-下一步:指定源/目的ip ,协议类型(icmp,下一步直至完成,关闭此对话框。2。管理ip筛选器表和筛选器操作-管理筛选器操作-添加(勾选“使用添加向导”-下一步:名称:refuse;描述:refuse-下一步:阻止-下一步直至完成。3。右击ip安全策略-创建ip安全策略-下一步:名称:禁止ping;-下一步:取消激活默认响应规则-下一步:选中选中“编辑属性“-完成。然后再“禁止ping属性“上-添加(勾选“使用添加向导”-下一步直至“身份验证方法”;选第三项,输入共享字串-下一步:在ip筛选器列表里选“ping"-下一步:选“r
11、efuse"-下一步到完成。这是你在“本地安全设置“右侧会看到“禁止ping“这条规则,但是现在他还没有起作用。4。右击“禁止ping“-指派。这回一条禁止别人ping自己的机器的ip策略完成了。赶快找个机器试试,自己的机器不行。会提示:请求超时(timeout.以上只是一条小得的ip过滤。你可以自己制作其他的ip策略。我用RH9配置了一台代理服务器,服务器安装了3块网卡,分别是:ETH0 接ISP1 动态IPETH1 接ISP2 固定IPETH2 连接内网服务器的默认网关是ETH0的网关。现在的问题是,用服务器PING ETH1的网关可以ping 通,但从外网就ping不到ETH1
12、的IP,起先以为网卡的问题并将ETH1和ETH2对调,可还是不通,于是把ETH1的线路接在别的电脑上从外网就能ping到了这说明线路是没有问题的,为什么接在服务器上就PING不到呢?不知道服务器上是否还少些什么配置,请大家帮忙看看,谢谢!当你从外网ping eth1的IP时,因为服务器的默认网关是eth0的网关,所以服务器把icmp响应通过eth0发送出去。这可能是ping不通的原因,你可以把默认网关设置成eth1的网关试试。还有是不是你的服务器禁ping?服务器没有禁PING啊,返回给默认网关了吗?可不可以加条路由让他不从默认网关返回,而从ETH1的网关返回呢? 应该是从默认网关返回的。使用
13、tcpdump抓一下包就知道了。你想要的功能是可以实现的,即从哪来的包从哪回去。参考一下linux高级路由。如何禁止PING我的WINDOWS服务器如何禁止PING我的WINDOWS服务器在黑客入侵寻找对象时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Ping 时也不能相通,这样就能躲避很多攻击。第一步:添加独立管理单元开始-运行,输入:mmc,启动打开“控制台”窗口。再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。在打开窗
14、口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。第二步:创建IP安全策略右击刚刚添加的“IP安全策略,在本地机器”(图二,选择“创建IP安全策略”,单击“下一步”,然后输入一个策略描述,如“no Ping”(图三。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥”选项,然后随便输入一些字符(下面还会用到这些字符 (图四。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。第三步:配置安全策略单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。(图六单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥”并填入与刚才相同的内容。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。(图七单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 宠物寄养中心2025年度会员制寄养服务协议3篇
- 2025年度大米产业链上下游资源整合及供应链管理服务合同3篇
- 2025年度航空运输租赁合同范本:全新合作协议3篇
- 二零二五年度新型木工次结构建筑构件加工与施工合同3篇
- 2025货物采购合同样书
- 二零二五年度企业数字化转型与客户关系管理服务合同3篇
- 2025年度一手新房全款合同简易版(含智能家居)3篇
- 2025年度农村土地置换项目合作协议书
- 二零二五年度热处理设备生产与市场分析合同3篇
- 二零二五年度农村危房改造回迁房买卖合同
- UV激光切割机市场需求分析报告
- 基于B-S结构的绩效考核管理系统的设计与实现的开题报告
- 驾驶员劳务派遣投标方案
- 高三一本“临界生”动员会课件
- 神经生物学复习知识点
- YY 0306-2023热辐射类治疗设备通用技术要求
- 中医内科学考试题库及参考答案
- 建筑工程典型安全质量事故案例分析及事故防治概要(大量案例)
- 吉林大学模板(经典)课件
- 国开创业基础期末笔试复习(含答案)
- 2023年军事理论知识考试题(附含答案)
评论
0/150
提交评论