文章图片
有些站长的网站经常会遭受恶意的DDOS攻击 , 而黑客们看网站是否被打死的其中一个标准就是在本地用DOS窗口PING你的网站IP 。 这时 , 如果想增加自己网站的安全性 , 不让别人频繁地使用PING命令来监控自己的网站 , 就可以在网站服务器的防火墙里面设置禁止PING 。
当然也可以采用Windons2003系统自身的功能实现禁PING 。 但无论采用哪种方式 , 都是通过禁止使用ICMP协议来实现的拒绝PING 。
一、Windows服务器中设置IP策略拒绝用户Ping
1.添加IP筛选器
第一步 , 鼠标右键单击开始-管理工具-本地安全策略 , 然后打开“本地安全设置”窗口 。 也可以直接使用快捷键WINDONS+R , 然后输入secpol.msc 来直接打开本地安全策略 。 然后右键单击左窗格的“IP安全策略 , 在本地计算机”选项 , 执行“管理IP筛选器表和筛选器操作”快捷命令 。 在“管理IP筛选器列表”选项中单击“添加”按钮 , 命名这个筛选器名称为“禁止PING” , 描述语言可以为“禁止任何其它计算机PING我的主机” , 然后单击“添加”按钮 。
第二步 , 依次单击“下一步”→“下一步”按钮 , 选择“IP通信源地址”为“我的IP地址” , 单击“下一步”按钮;选择“IP通信目标地址”为“任何IP地址” , 单击“下一步”按钮;选择“IP协议类型”为ICMP , 单击“下一步”按钮 。 依次单击“完成”→“确定”按钮结束添加 。
添加IP筛选器
第三步 , 切换到“管理筛选器操作”选项卡中 , 依次单击“添加”→“下一步”按钮 , 命名筛选器操作名称为“阻止所有连接” , 描述语言可以为“阻止所有网络连接” , 单击“下一步”按钮;点选“阻止”选项作为此筛选器的操作行为 , 最后依次单击“下一步”→“完成”→“关闭”按钮完成所有添加操作 。
2.创建IP安全策略
右键单击控制台树的“IP安全策略 , 在本地计算机”选项 , 执行“创建IP安全策略”快捷命令 , 然后单击“下一步”按钮 。
命名这个IP安全策略为“禁止PING主机” , 描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮 。
然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮 。
在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项 , 并在下面的文字框中键入一段字符串如“NO PING” , 单击“下一步”按钮 。 最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建 。
创建IP安全策略
3.配置IP安全策略
在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮 , 默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机 , 单击“下一步”按钮 。 在“IP筛选器列表”框中点选“禁止PING” , 单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接” , 依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置 , 如图所示 。
4.指派IP安全策略
安全策略创建完毕后并不能马上生效 , 还需通过“指派”使其发挥作用 。 右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略 , 执行“指派”命令即可启用该策略 。
- 微软|微软史上最大一笔收购!消息称美国将对微软并购暴雪反垄断审查
- 获得164家企业机密数据后,美国芯片调查结果正式出炉
- 「芯观点」台积电要把芯片制造带回美国 但不包括先进封装
- 技术|2030年领跑全球?中国新型人工智能曝光,美国瞬间坐不住了
- 芯片|俄从不担心被芯片卡脖子,美国拿它没辙,方法值得我国学习
- 薇娅|中国那么多低头族,为什么美国人却不喜欢玩手机?看完恍然大悟
- 宁德|美国控制了所有韩国巨头,华为,宁德,比亚迪,徐工,格力,差点也被收购
- 吃鱼再也不用挑刺?全球首例无肌间刺鲫鱼亮相中国,美国人羡慕死
- 华为鸿蒙系统|何止华为鸿蒙系统?又一国产系统正式诞生,打破美国技术垄断
- 何止华为鸿蒙系统?又一国产系统正式诞生,打破美国技术垄断