安全策略学生实用保护主机防PING教你一招

学生主机  时间:2021-05-08  阅读:()

学生实用保护主机防PING教你一招

懂得网络的人对于Ping这个最基本的网络命令一定很熟悉它是一个非常好用的TC P/IP工具。它可以向你提供的地址发送一个小的数据包然后侦听这台机器是否有“回答”。你可以使用机器的Internet地址如 ping 192.78.222.81或者也可使用机器名如 ping MyComputer。 在使用Ping时 Ping工具程序发送一个ICMP Internet C ontro l Management Protocol简称Internet控制管理协议应答请求给对方 以验证另一台计算机是否在网络上分析对方的名字和IP地址。简单来说 PING能告诉你现在哪些机器在网络上活动。

可是这个Ping也能给Windows系统带来严重的后果那就是P ing入侵即是ICMP入侵一原理是通过Ping大量的数据包使得计算机的CPU使用率居高不下而崩溃通常在 个时段内连续向计算机发出大量请求而导致CPU处理不及而死机。实际上我们可以通过相应的设定或者利用防火墙来使对方无法PING到自己的计算机。

下面将向朋友介绍如何配置系统IP安全策略来禁止他人Ping自己的主机具体操作步骤如下

一、添加IP安全策略

我们首先要做的就是在控制台中添加IP安全策略单元添加步骤如下

1依“次点击“”开始”→“运行”然后在“运行”窗口中输入“mmc”并回车此时将会打开控制台1窗口

2在图1所示窗口依次点击“文件”→“添加/删除管理单元”→“添加”此时将会打开“添加/删除管理单元”窗口我们在此窗口下的列表中双击“IP安全策略管理”

3这时将会弹出“选择计算机域”窗口在此我们选中“本地计算机”然后点击“完成”按钮最后依次点击“关闭”→“确定”返回“控制台1”主界面此时我们将会发现在“控制台要节点”下多了“IP安全策略在本地计算机”项此时可以说明控制台中已经添加了IP安全策略项。

二、创建IP安全策略

在我们添加了IP安全策略后还要创建一个新的IP安全策略步骤如下

 1在图3中右键点击“IP安全策略在本地机器”选项执行“创建I P安全策略”命令此时将会打开“IP安全策略向导”窗口

2单击“下一步”按钮此时将会出现要求指定IP安全策略名称及描述向导页面我们可以在“描述”下输入一个策略描述 比如“禁止Ping”

3点“击“下一”步”然后在出现的页面中确保选中了“激活默认相应规则”项然后单击下一步

4在出现的“默认响应规则身份验证方法”对话框中我们选中“此字符串用来保护密钥交换预共享密钥 ”选项然后在下面的文字框中任意键入一段字符串如“禁止P ing” 

5单击“下一步”此时将会出现完成IP安全策略向导页面窗口最后单击“完成”按钮即完成了IP安全策略的创建工作。

三、编辑IP安全策略属性

在以上IP安全策略创建后在控制台中就会看到刚刚创建好的“新IP安全策略”项下面还要对其属性进行编辑修改步骤如下

 1在控制台中双击创建好的新IP安全策略此时将会弹出“新IP安全策略属性”窗口

2单击“添加”按钮此时将会弹出“安全规则向导”窗口直接点击“下一步”则进入“隧道终结点”页面在此点选“此规则不指定隧道”

3单击“下一步”此时将会出现“网络类型”页面在该页面中我们点选“所有网络连接”项这样就能保证所有的计算机都P ing不通该主机了

4单击“下一步”此时将会出现“身份验证方法”页面我们继续选中“此字符串用来保护密钥交换预共享密钥 ”项然后在下面的输入框中输入“禁止Ping”的文字

5单击“下一步”然后在打开的“IP筛选器列表”页面中单击“添加”按钮此时将会打开“IP筛选器列表”窗口

6在“IP筛选器列表”窗口中单击“添加”按钮此时将会弹出“IP筛选器向导”窗口我们单击“下一步”此时将会弹出“IP通信源”页面在该页面中设置“源地址”为“我的IP地址”

7单击“下一步”按钮我们在弹出的页面中设置“目标地址”为“任何IP地址”任何IP地址的计算机都不能Ping你的机器

8点击“下一步”然后在出现的“IP协议类型”页面中设置“选择协议类型”为“ICMP”

9依次单击“下一步”→“完成”此时你将会在“IP筛选器列表”看到刚刚创建的筛选器将其选中后单击“下一步”我们在出现的“筛选器操作”页面中设置筛选器操作为“需要安全”选项

10点击“下一步”然后依次点击“完成”→“确定”→“关闭”按钮保存相关的设置返回控制台即可。

四、指派IP安全策略

安全策略创建完毕后并不能马上生效我们还需通过“指派”功能令其发挥作用。方法是“在“控”制台根节点”中右击“新的IP安全策略”项然后在弹出的右键菜单中执行指派命令 即可启用该策略。

至此这台主机已经具备了拒绝其他任何机器P ing自己IP地址的功能不过在本地仍然能够Ping通自己。经过这样的设置之后所有用户包括管理员都不能在其他机器上对此服务器进行Ping操作。从此你再也不用担心被Ping威胁了吧如果指派时提示错误“I P S EC服务未启动。 ”那就到“控制面板”----"服务"---里面启用IP S EC即可哈哈很实用吧

搬瓦工:新增荷兰机房 EUNL_9 测评,联通 AS10099/AS9929 高端优化路线/速度 延迟 路由 丢包测试

搬瓦工最近上线了一个新的荷兰机房,荷兰 EUNL_9 机房,这个 9 的编号感觉也挺随性的,之前的荷兰机房编号是 EUNL_3。这次荷兰新机房 EUNL_9 采用联通 AS9929 高端路线,三网都接入了 AS9929,对于联通用户来说是个好消息,又多了一个选择。对于其他用户可能还是 CN2 GIA 机房更合适一些。其实对于联通用户,这个荷兰机房也是比较远的,相比之下日本软银 JPOS_1 机房可...

蓝速数据(58/年)秒杀服务器独立1核2G 1M

蓝速数据金秋上云季2G58/年怎么样?蓝速数据物理机拼团0元购劲爆?蓝速数据服务器秒杀爆产品好不好?蓝速数据是广州五联科技信息有限公司旗下品牌云计算平台、采用国内首选Zkeys公有云建设多种开通方式、具有IDC、ISP从业资格证IDC运营商新老用户值得信赖的商家。我司主要从事内地的枣庄、宿迁、深圳、绍兴、成都(市、县)。待开放地区:北京、广州、十堰、西安、镇江(市、县)。等地区数据中心业务,均KV...

Digital-VM暑期全场六折优惠,8个机房

Digital-VM商家目前也在凑热闹的发布六月份的活动,他们家的机房蛮多的有提供8个数据中心,包括日本、洛杉矶、新加坡等。这次六月份的促销活动全场VPS主机六折优惠。Digital-VM商家还是有一点点特点的,有提供1Gbps和10Gbps带宽的VPS主机,如果有需要大带宽的VPS主机可以看看。第一、商家优惠码优惠码:June40全场主机六折优惠,不过仅可以月付、季付。第二、商家VPS主机套餐1...

学生主机为你推荐
支持ipad支持ipad支持ipad支持ipadnetbios端口26917 8000 4001 netbios-ns 端口 是干什么的tracerouteLinux 下traceroute的工作原理是什么 !iphonewifi苹果手机怎样设置Wi-Fi静态IP?csshack关于CSS hack的写法firefoxflash插件火狐浏览器怎么安装flashios10.0.3ios10.0.2与i0S10.3.3区别
域名主机管理系统 韩国俄罗斯 Dedicated 香港主机 国外空间 远程登陆工具 骨干网络 空间论坛 宁波服务器 秒杀预告 网站cdn加速 亚马逊香港官网 卡巴斯基免费试用 双线机房 web服务器搭建 中国电信测速器 畅行云 镇江高防服务器 windowssever2008 赵蓉 更多