广告位 后台主题配置管理 |
广告位 后台主题配置管理 |
今天给各位分享禁止ping服务器的知识,其中也会对服务器禁ping什么意思进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!
禁PING的意思是:不允许电脑、设备或服务器使用PING功能。一般情况下电脑、防火墙、服务器都是允许PING功能的,不需要特别设置不禁止PING,但是远端的服务器(比如某个网站会禁止PING功能),只能在其服务器或防火墙上取消,没有权限是不能操作的。
ping命令是windows自带的一个命令,它采用传输层的icmp协议,向目标发送固定大小的数据包,然后返回信息,可以查看连接情况,使我们快速判断网络故障。
一般是这么用的,但是特殊情况下会有些别有用心的人会用ping得到一些其他信息进而进行攻击的,如著名的攻击:死亡之ping
所以有的地方就会关掉ping。普通PC可以开启防火墙。路由器或3层交换上就可以用acl禁止ping包。一般网络上的一些设备会关掉ping的,就是直接过滤掉ping的数据包或不让返回,对方就ping不通。
扩展资料:
ping命令是必须掌握的DOS命令,它所利用的原理是这样的:利用网络上机器IP地址的唯一性,给目标IP地址发送一个数据包,再要求对方返回一个同样大小的数据包来确定两台网络机器是否连接相通,时延是多少。
通常用来作为可用性的检查, 但是某些病毒木马会强行大量远程执行ping命令抢占你的网络资源,导致系统变慢,网速变慢。严禁ping入侵作为大多数防火墙的一个基本功能提供给用户进行选择。通常的情况下你如果不用作服务器或者进行网络测试,可以放心的选中它,保护你的电脑。
参考资料来源:百度百科-ping(网络诊断工具)
方法/步骤
1
在电脑桌面依次点击开始—控制面板,在打开的控制面板窗口找到并点击查看防火墙状态。
2
在windows防火墙窗口左侧找到并点击高级设置。
3
在左侧找到并选中入站规则,然后在右侧窗口中找到并点击新建规则。
4
在新建入站规则向导中勾选自定义,点击下一步。
5
选择所有程序,点击下一步。
在协议类型中选择ICMPv4,然后点击下一步。
默认任何IP地址,点击下一步。
勾选阻止连接,点击下一步。
勾选域、专用、公用,然后依次点击下一步直到完成即可。这样就设置好了,这时候再ping下该主机是不是ping不了了。
如果您的主机安装有大势至服务器文件备份系统,那么也可以通过该备份系统来实现禁ping,下面我们来看下具体的操作方法。百度下载该系统,下载之后解压并安装,待安装完成双击快捷方式打开登录框,根据提示输入账号和密码,点击确定。
在主界面上方找到并点击安全配置,在弹出的窗口中找到并点击禁止PING此服务器即可。
当然作为专业的文件备份系统,主要功能还是对文件的备份,在主界面找到并点击新增计划,首先在备份路径中设置好需要备份文件的位置和备份文件保存的位置,然后点击添加。
在左侧点击备份开始时间,这里小编就不用详细说明了,这里主要是设置备份开始的日期和具体时间。
然后设置好全量备份和增量备份的频率,其中全量备份如果文件体积较大,可以延长并指定在电脑业务不繁忙时进行,如果每个单位时间内新增和修改文件较多,那么就加大增量备份的频率。
最后一定要点击设置备份数据清理,具体清理的时间请根据单位时间全备的大小和磁盘的大小来定。全部设置完成后点击保存即可生效。
以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:
1.添加IP筛选器
第1步,依次单击“开始/管理工具/本地安全策略”,打开“本地安全设置”窗口。右键单击左窗格的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”快捷命令。在“管理IP筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其它计算机PING我的主机”,然后单击“添加”按钮,
添加IP筛选器
第2步,依次单击“下一步”→“下一步”按钮,选择“IP通信源地址”为“我的IP地址”,单击“下一步”按钮;选择“IP通信目标地址”为“任何IP地址”,单击“下一步”按钮;选择“IP协议类型”为ICMP,单击“下一步”按钮。依次单击“完成”→“确定”按钮结束添加,
选择IP协议类型
第3步,切换到“管理筛选器操作”选项卡中,依次单击“添加”→“下一步”按钮,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击“下一步”按钮;点选“阻止”选项作为此筛选器的操作行为,最后依次单击“下一步”→“完成”→“关闭”按钮完成所有添加操作,如图所示。
设置筛选器操作的行为
2.创建IP安全策略。
右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建,如图所示(19寸显示器最佳分辨率多少合适)
设置身份验证方法
3.配置IP安全策略。
在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置,
选择IP筛选器
4.指派IP安全策略。
安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略,执行“指派”命令即可启用该策略,
指派IP安全策略
经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。
LINUX下禁止ping命令的使用
以root进入Linux系统,然后编辑文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
将其值改为1后为禁止PING
将其值改为0后为解除禁止PING
直接修改会提示错误:
WARNING: The file has been changed since reading it!!!
Do you really want to write to it (y/n)?y
"icmp_echo_ignore_all" E667: Fsync failed
Hit ENTER or type command to continue
这是因为 proc/sys/net/ipv4/icmp_echo_ignore_all
这个不是真实的文件
如果想修改他的数值可以echo 0 或 1到这个文件
(即echo 0 /proc/sys/net/ipv4/icmp_echo_ignore_all )。要是想永久更改可以加一行
net.ipv4.icmp_echo_ignore_all=1
到配置文件/etc/sysctl.conf里面
禁ping好处:
一定程度上在互联网上隐藏自己防止一些批量扫描软件探测主机,减少被入侵的几率
禁止ping坏处:
无法使用常用的ping或者监控软件来检测站点是否正常,服务器是否在线,当别人PING用户的时候会耗费用户的连接资源。
所以利用禁止PING功能,去限制这方面的弊端,PING发送一个ICMP请求消息给目的地,并报告是否收到ICMP回话或者应答。
扩展资料:
ping的影响因素
在物理链路连通和路由设置正确的情况下,使用Ping命令仍然屏不通,可能有以下几个问题:
1、网线刚插到交换机上就Ping通网关,忽略了生成树的收敛时间。当然,较新的交换机都支持快速生成树,或者有的管理员干脆把用户端口(accessport)的生成树协议关掉,问题就解决了。
2、不管中间经过了多少个节点,只要有节点(包括端节点)对ICMP信息包进行了过滤,Ping不通是正常的,最常见的就是防火墙的行为。
3、某些路由器端口是不允许用户Ping的。
参考资料来源:百度百科-ping (网络诊断工具)
禁止ping服务器的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于服务器禁ping什么意思、禁止ping服务器的信息别忘了在本站进行查找喔。
广告位 后台主题配置管理 |
广告位 后台主题配置管理 |