




下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
2022年職稱計(jì)算機(jī):防范被Ping與封閉端口
Ping命令它可以向你供應(yīng)的地址發(fā)送一個(gè)小的數(shù)據(jù)包,然后偵聽(tīng)這臺(tái)機(jī)器是否有“答復(fù)”。查找現(xiàn)在哪些機(jī)器在網(wǎng)絡(luò)上活動(dòng)。使用Ping入侵即是ICMP入侵,原理是通過(guò)Ping在一個(gè)時(shí)段內(nèi)連續(xù)向計(jì)算機(jī)發(fā)出大量懇求使得計(jì)算機(jī)的CPU占用率居高不下到達(dá)100%而系統(tǒng)死機(jī)甚至崩潰?;诖耍瑢戇@篇IP安全策略防Ping文章以保障自己的系統(tǒng)安全。
其實(shí)防Ping安裝和設(shè)置防火墻也可以解決,但防火墻并不是每一臺(tái)電腦都會(huì)去裝,要考慮資源占用還有設(shè)置技巧。假如你安裝了防火墻但沒(méi)有去修改、添加IP規(guī)章那一樣沒(méi)用。有些配置不是很高為免再給防火墻占用資源用手工在自己系統(tǒng)中設(shè)置安全略是一個(gè)上上的方法。
下面就寫下詳細(xì)創(chuàng)立過(guò)程:
(一)創(chuàng)立IP安全策略
1、依次單擊“開(kāi)頭→掌握面板→治理工具→本地安全策略”,翻開(kāi)“本地安全設(shè)置”,右擊該對(duì)話框左側(cè)的“IP安全策略,在本地計(jì)算機(jī)”選項(xiàng),執(zhí)行“創(chuàng)立IP安全策略”命令。(之間有些簡(jiǎn)潔的點(diǎn)擊下一步之類的過(guò)程省略不寫)
2、在消失的“默認(rèn)響應(yīng)規(guī)章身份驗(yàn)證方法”對(duì)話框中我們選中“此字符串用來(lái)愛(ài)護(hù)密鑰交換(預(yù)共享密鑰)”選項(xiàng),然后在下面的文字框中任意鍵入一段字符串。(如“制止Ping”)
3、完成了IP安全策略的創(chuàng)立工作后在“IP篩選器列表”窗口中單擊“添加”按鈕,此時(shí)將會(huì)彈出“IP篩選器向?qū)А贝翱?,我們單擊“下一步”,此時(shí)將會(huì)彈出“IP通信源”頁(yè)面,在該頁(yè)面中設(shè)置“源地址”為“我的IP地址”:“目標(biāo)地址”為“任何IP地址”,任何IP地址的計(jì)算機(jī)都不能Ping你的機(jī)器。
在“篩選器屬性”中可封閉端口。比方封閉TCP協(xié)議的135端口:在“選擇協(xié)議類型”的下拉列表中選擇“TCP”,然后在“到此端口”下的文本框中輸入“135”,點(diǎn)擊“確定”按鈕,這樣就添加了一個(gè)屏蔽TCP135(RPC)端口的篩選器,它可以防止外界通過(guò)135端口連上你的電腦。重復(fù)可封閉TCPUDP等自己認(rèn)為需要封閉的端口。這里不一一寫出。
4、依次單擊“下一步”→“完成”,此時(shí),你將會(huì)在“IP篩選器列表”看到剛剛創(chuàng)立的篩選器,將其選中后單擊“下一步”,我們?cè)谙У摹昂Y選器操作”頁(yè)面中設(shè)置篩選器操作為“需要安全”選項(xiàng)。
(二)指派IP安全策略
安全策略創(chuàng)立完畢后并不能立刻生效,我們還需通過(guò)“指派”功能令其發(fā)揮作用。方法是:在“掌握臺(tái)根節(jié)點(diǎn)”中右擊“新的IP安全策略”項(xiàng),然后在彈出的右鍵菜單中執(zhí)行“指派”命令,即可啟用該策略。
至此,這臺(tái)主機(jī)已經(jīng)具備了拒絕其他任何機(jī)器Ping自己IP地址的功能,不過(guò)在本地仍舊能夠Ping通自己。經(jīng)過(guò)這樣的設(shè)置之后,全部用戶(包括治理員)都不能在其他機(jī)器上對(duì)此效勞器進(jìn)展Ping操作。從今你再也不用擔(dān)憂被Ping威逼。假如再把一些黑客工具、木馬常探尋的端口封閉那你的系統(tǒng)就更加固若金湯了。
Ping的工作過(guò)程及單向Ping通的緣由
當(dāng)網(wǎng)絡(luò)消失問(wèn)題時(shí),我們最常用的測(cè)試工具就是“Ping”命令了。但有時(shí)候我們會(huì)遇到單方向Ping通的現(xiàn)象,例如通過(guò)HUB或一根穿插線連接的在同一個(gè)局域網(wǎng)內(nèi)的電腦A、B,在檢查它們之間的網(wǎng)絡(luò)連通性時(shí),發(fā)覺(jué)從主機(jī)APing主機(jī)B正常而從主機(jī)BPing主機(jī)A時(shí),消失“超時(shí)無(wú)應(yīng)答”錯(cuò)誤。為什么呢?
要知道這其中的神秘,我們有必要來(lái)看看Ping命令的工作過(guò)程究竟是怎么樣的。
假定主機(jī)A的IP地址是192.168.1.1,主機(jī)B的IP地址是192.168.1.2,都在同一子網(wǎng)內(nèi),則當(dāng)你在主機(jī)A上運(yùn)行“Ping192.168.1.2”后,都發(fā)生了些什么呢?
首先,Ping命令會(huì)構(gòu)建一個(gè)固定格式的ICMP懇求數(shù)據(jù)包,然后由ICMP協(xié)議將這個(gè)數(shù)據(jù)包連同地址“192.168.1.2”一起交給IP層協(xié)議(和ICMP一樣,實(shí)際上是一組后臺(tái)運(yùn)行的進(jìn)程),IP層協(xié)議將以地址“192.168.1.2”作為目的地址,本機(jī)IP地址作為源地址,加上一些其他的掌握信息,構(gòu)建一個(gè)IP數(shù)據(jù)包,并在一個(gè)映射表中查找出IP地址192.168.1.2所對(duì)應(yīng)的物理地址(也叫MAC地址,熟識(shí)網(wǎng)卡配置的朋友不會(huì)生疏,這是數(shù)據(jù)鏈路層協(xié)議構(gòu)建數(shù)據(jù)鏈路層的傳輸單元——幀所必需的),一并交給數(shù)據(jù)鏈路層。后者構(gòu)建一個(gè)數(shù)據(jù)幀,目的地址是IP層傳過(guò)來(lái)的物理地址,源地址則是本機(jī)的物理地址,還要附加上一些掌握信息,依據(jù)以太網(wǎng)的介質(zhì)訪問(wèn)規(guī)章,將它們傳送出去。
主機(jī)B收到這個(gè)數(shù)據(jù)幀后,先檢查它的目的地址,并和本機(jī)的物理地址比照,如符合,則接收;否則丟棄。接收后檢查該數(shù)據(jù)幀,將IP數(shù)據(jù)包從幀中提取出來(lái),交給本機(jī)的IP層協(xié)議。同樣,IP層檢查后,將有用的信息提取后交給ICMP協(xié)議,后者處理后,立刻構(gòu)建一個(gè)ICMP應(yīng)答包,發(fā)送給主機(jī)A,其過(guò)程和主機(jī)A發(fā)送ICMP懇求包到主機(jī)B一模一樣。
從Ping的工作過(guò)程,我們可以知道,主機(jī)A收到了主機(jī)B的一個(gè)應(yīng)答包,說(shuō)明兩臺(tái)主機(jī)之間的去、回通路均正常。也就是說(shuō),無(wú)論從主機(jī)A到主機(jī)B,還是從主機(jī)B到主機(jī)A,都是正常的。那么,是什么緣由引起只能單方向Ping通的呢?
一、安裝了個(gè)人防火墻
在共享上網(wǎng)的機(jī)器中,出于安全考慮,大局部作為效勞器的主機(jī)都安裝了個(gè)人防火墻軟件,而其他作為客戶機(jī)的機(jī)器則一般擔(dān)心裝。幾乎全部的個(gè)人防火墻軟件,默認(rèn)狀況下是不允許其他機(jī)器Ping本機(jī)的。一般的做法是將來(lái)自外部的ICMP懇求報(bào)文濾掉,但它卻對(duì)本機(jī)出去的ICMP懇求報(bào)文,以及來(lái)自外部的ICMP應(yīng)答報(bào)文不加任何限制。這樣,從本機(jī)Ping其他機(jī)器時(shí),假如網(wǎng)絡(luò)正常,就沒(méi)有問(wèn)題。但假如從其他機(jī)器Ping這臺(tái)機(jī)器,即使網(wǎng)絡(luò)一切正常,也會(huì)消失“超時(shí)無(wú)應(yīng)答”的錯(cuò)誤。
大局部的單方向Ping通現(xiàn)象源于此。解決的方法也很簡(jiǎn)潔,依據(jù)你自己所用的不同類型的防火墻,調(diào)整相應(yīng)的設(shè)置即可。
二、錯(cuò)誤設(shè)置IP地址
正常狀況下,一臺(tái)主機(jī)應(yīng)當(dāng)有一個(gè)網(wǎng)卡,一個(gè)IP地址,或多個(gè)網(wǎng)卡,多個(gè)IP地址(這些地址肯定要處于不同的IP子網(wǎng))。但對(duì)于在公共場(chǎng)所使用的電腦,特殊是網(wǎng)吧,人多手雜,其中不泛有“探究者”。曾有一次兩臺(tái)電腦也消失了這種單方向Pi
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年工程合同協(xié)議審批會(huì)簽單
- 《找規(guī)律》(教案)北師大版三年級(jí)下冊(cè)數(shù)學(xué)
- 農(nóng)村建房合同協(xié)議書電子版(2025年版)
- 第13課 網(wǎng)絡(luò)安全防范 教學(xué)設(shè)計(jì) 2024-2025學(xué)年浙教版(2023)初中信息技術(shù)八年級(jí)上冊(cè)
- 第五單元-解決問(wèn)題的策略-(單元測(cè)試)-蘇教版數(shù)學(xué)三年級(jí)上冊(cè)(含解析)
- 2023年現(xiàn)場(chǎng)總線智能儀表投資申請(qǐng)報(bào)告
- 2025年廣西演藝職業(yè)學(xué)院?jiǎn)握新殬I(yè)傾向性測(cè)試題庫(kù)完整版
- 2024年電工儀器儀表項(xiàng)目資金需求報(bào)告代可行性研究報(bào)告
- 2025年黑龍江省單招職業(yè)適應(yīng)性測(cè)試題庫(kù)一套
- 2025陜西省建筑安全員-A證考試題庫(kù)附答案
- 【《蘇泊爾公司存貨管理的優(yōu)化建議分析》13000字論文】
- 2024年車載SoC發(fā)展趨勢(shì)及TOP10分析報(bào)告-2024-09-零部件
- 伽馬數(shù)據(jù):2024年中國(guó)游戲產(chǎn)業(yè)趨勢(shì)及潛力分析報(bào)告
- 北師大版八年級(jí)生物下冊(cè)全冊(cè)課件(2024年春季版)
- 高一英語(yǔ)完形填空專項(xiàng)訓(xùn)練100(附答案)及解析
- 機(jī)房基礎(chǔ)設(shè)施運(yùn)行維護(hù)管理標(biāo)準(zhǔn)規(guī)范
- 收費(fèi)站稽查管理制度
- 老年心房顫動(dòng)診治中國(guó)專家共識(shí)(2024)解讀
- NB-T31056-2014風(fēng)力發(fā)電機(jī)組接地技術(shù)規(guī)范
- 部編版八年級(jí)上冊(cè)歷史期中復(fù)習(xí)重點(diǎn)總結(jié)
- DL5190.5-2019電力建設(shè)施工技術(shù)規(guī)范第5部分:管道及系統(tǒng)
評(píng)論
0/150
提交評(píng)論