|
馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
PING命令是個(gè)危險的命令,用它可以知道你的操作系統,IP等,為了安全禁PING是個(gè)很好的方法,也是防DDOS攻擊的。黑客入侵時(shí),大多使用Ping命令來(lái)檢測主機,如果Ping不通,水平差的“黑客”大多就會(huì )知難而退。事實(shí)上,完全可以造成一種假相,即使我們在線(xiàn),但對方Ping時(shí)也不能相通,這樣就能躲避很多攻擊。
第一步:添加獨立管理單元
開(kāi)始-運行,輸入:mmc,啟動(dòng)打開(kāi)“控制臺”窗口。再點(diǎn)選“控制臺”菜單下的“添加/刪除管理單元”,單擊“添加”按鈕,在彈出的窗口中選擇“IP安全策略管理”項,單擊“添加”按鈕。在打開(kāi)窗口中選擇管理對象為“本地計算機”,單擊“完成”按鈕,同時(shí)關(guān)閉“添加/刪除管理單元”窗口,返回主控臺。
第二步:創(chuàng )建IP安全策略
右擊剛剛添加的“IP安全策略,在本地機器”,選擇“創(chuàng )建IP安全策略”,單擊“下一步”,然后輸入一個(gè)策略描述,如“no Ping”。單擊“下一步”,選中“激活默認響應規則”復選項,單擊“下一步”。開(kāi)始設置身份驗證方式,選中“此字符串用來(lái)保護密鑰交換”選項,然后隨便輸入一些字符。單擊“下一步”,就會(huì )提示已完成IP安全策略,確認選中了“編輯屬性”復選框,單擊“完成”按鈕,會(huì )打開(kāi)其屬性對話(huà)框。
第三步: 配置安全策略
單擊“添加”按鈕,并在打開(kāi)安全規則向導中單擊“下一步”進(jìn)行隧道終結設置,在這里選擇“此規則不指定隧道”。單擊“下一步”,并選擇“所有網(wǎng)絡(luò )連接”以保證所有的計算機都Ping不通。單擊“下一步”,設置身份驗證方式,與上面一樣選擇第三個(gè)選項“此字符串用來(lái)保護密鑰交換(預共享密鑰)”并填入與剛才相同的內容。單擊“下一步”,在打開(kāi)窗口中單擊“添加”按鈕,打開(kāi)“IP篩選器列表”窗口。單擊“添加”,單擊“下一步”,設置源地址為“我的IP地址”,單擊“下一步”,設置目標地址為“任何IP地址”,單擊“下一步”,選擇協(xié)議為ICMP,現在就可依次單擊“完成”和“關(guān)閉”按鈕返回。此時(shí),可以在IP篩選器列表中看到剛剛創(chuàng )建的篩選器,將其選中之后單擊“下一步”,選擇篩選器操作為“要求安全設置”選項,然后依次點(diǎn)擊“完成”,“關(guān)閉”按鈕,保存相關(guān)的設置返回管理控制臺
第四步: 指派安全策略
最后只需在“控制臺根節點(diǎn)”中右擊配置好的“禁止Ping”策略,選擇“指派”命令使配置生效。經(jīng)過(guò)上面的設置,當其他計算機再Ping該計算機時(shí),就不再相通了。但如果自己Ping本地計算機,仍可相通。此法對于Windows 2000/XP均有效。
本文來(lái)自 www wxiu com電腦維修
|
|