全球旧事资料 分类
这些是服务器禁pi
g的一般方法。一、用高级设置法预防Pi
g默认情况下,所有I
ter
et控制消息协议ICMP选项均被禁用。假如启用ICMP选项,您的网络将在I
ter
et中是可视的,因而易于受到攻击。假如要启用ICMP,必须以管理员或Admi
istrators组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用I
ter
et连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。二、用网络防火墙阻隔Pi
g使用防火墙来阻隔Pi
g是最简单有效的方法,现在基本上所有的防火墙在默认情况下都启用了ICMP过滤的功能。在此,以金山网镖2003和天网防火墙250版为蓝本来说明。对于使用金山网镖2003的网友,请用鼠标右击系统托盘中的金山网镖2003图标,在弹出的快捷菜单中选择“实用工具”“自定义IP规则编辑器”在出现的窗口中选中中的,“防御ICMP类型攻击”规则,消除“答应别人用pi
g命令探测本机”规则,保存应用后就发挥效应。假如您用的是天网防火墙,在其主界面点击“自定义IP规则”然后不勾选,“防止别人用pi
g命令探测”规则,勾选“防御ICMP攻击”规则,然后点击“保存应用”使IP规则生效。三、启用IP安全策略防Pi
gIP安全机制(IPSecurity)即IPSec策略,用来配置IPSec安全服务。这些策略可为多数现有网络中的多数通信类型提供各种级别的保护。您可配置IPSec策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用Wi
dowsXP中提供的“IP安全策略”管理单元来为ActiveDirectory中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义IPSec策略。在此以WINDOWSXP为例,通过“控制面板”“管理工具”来打开“本地安全策略”,选择IP安全策略,在这里,我们可以定义自己的IP安全策略。一个IP安全过滤器由两个部分组成:过滤策略和过滤操作。要新建IP安全过滤器,必须新建自己的过滤策略和过滤操作,右击窗口左侧的“IP安全策略,在本地机器”,在弹出的快捷菜单中选择“创建IP安全策略”,单击“下一步”,然后输入策略名称和策略描述。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置响应规则身份验证方式,选中“此字符串用来保护r
好听全球资料 返回顶部