xp防火墻如何禁止和允許ping
xp防火墻如何禁止和允許ping
有時候我們的xp防火墻想要禁止或者允許ping,用什么方法好呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的xp防火墻禁止和允許ping方法介紹!希望對你有幫助!
xp防火墻禁止和允許ping方法一
"禁止Ping入"是防止別人攻擊你的, 首先,先明白ping命令,主要功能是測試網(wǎng)絡(luò)聯(lián)通性,如果組織ping入的話,別的機(jī)器或者是其他病毒程序在一定程度上能夠跳過你的機(jī)器,從而讓你免受入侵或攻擊。
XP系統(tǒng)在這里設(shè)置
1. 設(shè)置 -> 控制面板 -> windows防火墻 -> ‘高級’標(biāo)簽里面有關(guān)于ICMP的設(shè)定
2. 設(shè)置 -> 控制面板 -> 管理工具 -> 本地安全策略 -> IP 安全策略 也可以指定ICMP過濾
xp防火墻禁止和允許ping方法二
1、右鍵點(diǎn)擊開始,控制面板然后找到“Windows防火墻”并點(diǎn)擊。
2、在打開的窗口左側(cè)可以看到“允許應(yīng)用或功能通過Windows防火墻",并點(diǎn)擊。
3、點(diǎn)擊右側(cè)的“更改設(shè)置”
4、此時方框里的選項(xiàng)由灰色變成可以修改的,這樣你就可以通過勾選程序前面的復(fù)選框來啟用或者關(guān)閉該程序的通信功能。勾選好程序后,要點(diǎn)擊下面的“確定”來保存你的設(shè)置,使設(shè)置生效。
xp防火墻禁止和允許ping方法三
防火墻提示禁止某個IP拼入是正常的,掛到網(wǎng)上每天會有不少這樣的提示的。 PING命令是個危險(xiǎn)的命令,用它可以知道你的操作系統(tǒng),IP等,為了安全禁PING是個很好的方法,也是防DDOS攻擊的。應(yīng)該是有外部網(wǎng)絡(luò)試圖連接你的UDP的1434端口,不知道你打了補(bǔ)丁沒有。 黑客入侵時,大多使用Ping命令來檢測主機(jī),如果Ping不通,水平差的“黑客”大多就會知難而退。事實(shí)上,完全可以造成一種假相,即使我們在線,但對方Ping時也不能相通,這樣就能躲避很多攻擊。
第一步: 添加獨(dú)立管理單元開始-運(yùn)行,輸入:mmc,啟動打開“控制臺”窗口。再點(diǎn)選“控制臺”菜單下的“添加/刪除管理單元”,單擊“添加”按鈕,在彈出的窗口中選擇“IP安全策略管理”項(xiàng),單擊“添加”按鈕。在打開窗口中選擇管理對象為“本地計(jì)算機(jī)”,單擊“完成”按鈕,同時關(guān)閉“添加/刪除管理單元”窗口,返回主控臺。
第二步: 創(chuàng)建IP安全策略 右擊剛剛添加的“IP安全策略,在本地機(jī)器”,選擇“創(chuàng)建IP安全策略”,單擊“下一步”,然后輸入一個策略描述,如“no Ping”。單擊“下一步”,選中“激活默認(rèn)響應(yīng)規(guī)則”復(fù)選項(xiàng),單擊“下一步”。開始設(shè)置身份驗(yàn)證方式,選中“此字符串用來保護(hù)密鑰交換(預(yù)共享密鑰)”選項(xiàng),然后隨便輸入一些字符(下面還會用到這些字符)。
單擊“下一步”,就會提示已完成IP安全策略,確認(rèn)選中了“編輯屬性”復(fù)選框,單擊“完成”按鈕,會打開其屬性對話框。
第三步: 配置安全策略單擊“添加”按鈕,并在打開安全規(guī)則向?qū)е袉螕?ldquo;下一步”進(jìn)行隧道終結(jié)設(shè)置,在這里選擇“此規(guī)則不指定隧道”。單擊“下一步”,并選擇“所有網(wǎng)絡(luò)連接”以保證所有的計(jì)算機(jī)都Ping不通。單擊“下一步”,設(shè)置身份驗(yàn)證方式,與上面一樣選擇第三個選項(xiàng)“此字符串用來保護(hù)密鑰交換(預(yù)共享密鑰)”并填入與剛才相同的內(nèi)容。單擊“下一步”
在打開窗口中單擊“添加”按鈕,打開“IP篩選器列表”窗口。單擊“添加”,單擊“下一步”,設(shè)置源地址為“我的IP地址”,單擊“下一步”
設(shè)置目標(biāo)地址為“任何IP地址”,單擊“下一步”,選擇協(xié)議為ICMP,現(xiàn)在就可依次單擊“完成”和“關(guān)閉”按鈕返回。此時,可以在IP篩選器列表中看到剛剛創(chuàng)建的篩選器,將其選中之后單擊“下一步”,選擇篩選器操作為“要求安全設(shè)置”選項(xiàng),然后依次點(diǎn)擊“完成”,“關(guān)閉”按鈕,保存相關(guān)的設(shè)置返回管理控制臺 第四步: 指派安全策略 最后只需在“控制臺根節(jié)點(diǎn)”中右擊配置好的“禁止Ping”策略,選擇“指派”命令使配置生效。經(jīng)過上面的設(shè)置,當(dāng)其他計(jì)算機(jī)再Ping該計(jì)算機(jī)時,就不再相通了。但如果自己Ping本地計(jì)算機(jī),仍可相通。此法對于Windows 2000/XP均有效
看了“ xp防火墻如何禁止和允許ping”文章的還看了: