在Windows2003系統(tǒng)中怎么拒絕Ping服務(wù)器
為了避免惡意的網(wǎng)絡(luò)攻擊,一般都會拒絕用戶Ping服務(wù)器。那么在Windows 2003系統(tǒng)中如何拒絕Ping服務(wù)器呢?具體請看下面學(xué)習(xí)啦小編介紹的方法!
在Windows 2003系統(tǒng)中拒絕Ping服務(wù)器的方法
1.添加IP篩選器
第1步,依次單擊“開始/管理工具/本地安全策略”,打開“本地安全設(shè)置”窗口。右鍵單擊左窗格的“IP安全策略,在本地計算機(jī)”選項(xiàng),執(zhí)行“管理IP篩選器表和篩選器操作”快捷命令。在“管理IP篩選器列表”選項(xiàng)中單擊“添加”按鈕,命名這個篩選器名稱為“禁止PING”,描述語言可以為“禁止任何其它計算機(jī)PING我的主機(jī)”,然后單擊“添加”按鈕,
第2步,依次單擊“下一步”→“下一步”按鈕,選擇“IP通信源地址”為“我的IP地址”,單擊“下一步”按鈕;選擇“IP通信目標(biāo)地址”為“任何IP地址”,單擊“下一步”按鈕;選擇“IP協(xié)議類型”為ICMP,單擊“下一步”按鈕。依次單擊“完成”→“確定”按鈕結(jié)束添加,
第3步,切換到“管理篩選器操作”選項(xiàng)卡中,依次單擊“添加”→“下一步”按鈕,命名篩選器操作名稱為“阻止所有連接”,描述語言可以為“阻止所有網(wǎng)絡(luò)連接”,單擊“下一步”按鈕;點(diǎn)選“阻止”選項(xiàng)作為此篩選器的操作行為,最后依次單擊“下一步”→“完成”→“關(guān)閉”按鈕完成所有添加操作,如
2.創(chuàng)建IP安全策略。
右鍵單擊控制臺樹的“IP安全策略,在本地計算機(jī)”選項(xiàng),執(zhí)行“創(chuàng)建IP安全策略”快捷命令,然后單擊“下一步”按鈕。命名這個IP安全策略為“禁止PING主機(jī)”,描述語言為“拒絕任何其它計算機(jī)的PING要求”并單擊“下一步”按鈕。然后在勾選“激活默認(rèn)響應(yīng)規(guī)則”的前提下單擊“下一步”按鈕。在“默認(rèn)響應(yīng)規(guī)則身份驗(yàn)證方法”對話框中點(diǎn)選“使用此字符串保護(hù)密鑰交換”選項(xiàng),并在下面的文字框中鍵入一段字符串如“NO PING”,單擊“下一步”按鈕。最后在勾選“編輯屬性”的前提下單擊“完成”按鈕結(jié)束創(chuàng)建,
3.配置IP安全策略。
在打開的“禁止PING主機(jī) 屬性”對話框中的“規(guī)則”選項(xiàng)卡中依次單擊“添加/下一步”按鈕,默認(rèn)點(diǎn)選“此規(guī)則不指定隧道”并單擊“下一步”按鈕;點(diǎn)選“所有網(wǎng)絡(luò)連接”以保證所有的計算機(jī)都PING不通該主機(jī),單擊“下一步”按鈕。在“IP篩選器列表”框中點(diǎn)選“禁止PING”,單擊“下一步”按鈕;在“篩選器操作”列表框中點(diǎn)選“阻止所有連接”,依次單擊“下一步”按鈕;取消“編輯屬性”選項(xiàng)并單擊“完成”按鈕結(jié)束配置,
4.指派IP安全策略。
安全策略創(chuàng)建完畢后并不能馬上生效,還需通過“指派”使其發(fā)揮作用。右鍵單擊“本地安全設(shè)置”窗口右窗格的“禁止PING主機(jī)”策略,執(zhí)行“指派”命令即可啟用該策略,
經(jīng)過這樣的一番設(shè)置,這臺服務(wù)器已經(jīng)具備了拒絕其它任何計算機(jī)Ping自己IP地址的能力了,不過在本地Ping自身仍然是通的。
END
看了“在Windows 2003系統(tǒng)中怎么拒絕Ping服務(wù)器”的人還看了