服务器禁止被ping的设置方法(图文)
2023-06-13 09:14:33 时间
频繁地使用Ping命令会导致网络堵塞、降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping服务器。为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows2000/2003系统自身的功能实现。无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作。
以在WindowsServer2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:
1.添加IP筛选器
第1步,依次单击“开始/管理工具/本地安全策略”,打开“本地安全设置”窗口。右键单击左窗格的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”快捷命令。在“管理IP筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其它计算机PING我的主机”,然后单击“添加”按钮,如图所示。
第2步,依次单击“下一步”→“下一步”按钮,选择“IP通信源地址”为“我的IP地址”,单击“下一步”按钮;选择“IP通信目标地址”为“任何IP地址”,单击“下一步”按钮;选择“IP协议类型”为ICMP,单击“下一步”按钮。依次单击“完成”→“确定”按钮结束添加,如图所示。
第3步,切换到“管理筛选器操作”选项卡中,依次单击“添加”→“下一步”按钮,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击“下一步”按钮;点选“阻止”选项作为此筛选器的操作行为,最后依次单击“下一步”→“完成”→“关闭”按钮完成所有添加操作,如图所示。
2.创建IP安全策略。
右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NOPING”,单击“下一步”按钮。最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建,如图所示。
3.配置IP安全策略。
在打开的“禁止PING主机属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置,如图所示。
4.指派IP安全策略。
安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略,执行“指派”命令即可启用该策略,如图所示。
经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。
LINUX下禁止ping命令的使用
以root进入Linux系统,然后编辑文件icmp_echo_ignore_all
vi/proc/sys/net/ipv4/icmp_echo_ignore_all
将其值改为1后为禁止PING
将其值改为0后为解除禁止PING
直接修改会提示错误:
WARNING:Thefilehasbeenchangedsincereadingit!!!
Doyoureallywanttowritetoit(y/n)?y
"icmp_echo_ignore_all"E667:Fsyncfailed
HitENTERortypecommandtocontinue
这是因为proc/sys/net/ipv4/icmp_echo_ignore_all
这个不是真实的文件
如果想修改他的数值可以echo0或1到这个文件
(即echo0>/proc/sys/net/ipv4/icmp_echo_ignore_all)。要是想永久更改可以加一行
net.ipv4.icmp_echo_ignore_all=1
到配置文件/etc/sysctl.conf里面
相关文章
- Pycharm安装包(类库)的方法总结及解决包下载慢的问题
- C51浮点数显示、浮点数表示方法
- iis服务器怎么设置exe网页,IIS环境服务器下网站防盗链具体怎么设置方法
- AppStore 打包上传后提示“二进制文件无效” 的解决方法
- c++读写文件的几种方法_include有什么用
- 阿里云服务器安装mongodb的方法
- linux服务器校对时间方法命令详解
- 网易云服务器进入单用户模式设置方法详解程序员
- PostgreSQL服务器启动和关闭方法介绍详解数据库
- Java通过wait()和notifyAll()方法实现线程间的通信详解编程语言
- 的搭建Linux下搭建FTP服务器的简易方法(linux下ftp服务器)
- Oracle 等待事件 Enqueues:ZA,ExclusiveLockWhenMovingAuditTable 官方解释,作用,如何使用及优化方法
- 设置Linux下让服务器实现互信的简易方法(linux互信)
- MS SQL服务器的密码安全保护方法(mssql密码)
- 让Linux服务器实现域名解析的方法(linux设置域名解析)
- 详解Linux的日历应用—— cal使用方法指南(linux的cal)
- MySQL服务器地址的打开方法(打开mysql服务器地址)
- 使用putty连接Linux服务器的方法(linuxputty)
- 使用Win7远程连接Linux服务器的简单方法(win7远程linux)
- 应用解决Oracle数据库实际停用的巧妙方法(oracle关闭实际)
- MySQL 数据库中使用一二三四五排序方法达到排序的目的(mysql一二三四五排序)
- IIS服务器备份转移实现方法
- windows7服务器上weblogic启动失败异常解决方法
- IE8中使用javascript动态加载CSS的解决方法
- Yii中CGridView关联表搜索排序方法实例详解