想要防范 Ping 入侵,那就先要知道Ping的概念。Ping的概念:Windows 操作系统的漏洞很多,需要打各种各样不同的补丁来防止攻击。如果被黑客袭击或者病毒破坏会带来更为严重的后果。 这些袭击往往利用系统自身的缺陷来进行各种入侵。随着宽带互联网的普及,用户使用网络次数和时间都在增多,由此带来的安全问题也威胁着计算机的安全。 Ping 命令是用来检查网络是否畅通的一个简单手段,可是这个命令也能给Windows系统带来严重的后果,那就是Ping入侵。 Ping 入侵也称为 ICMP(Internet Control and Message Protocal因特网控制消息错误报文协议)入侵,原理是通过 Ping 大量的数据包使得计算机的CPU使用率居高不下而崩溃,通常在一个时段内连续向计算机发出大量请求而导致 CPU 处理不及而死机。
电脑知识学习论坛为电脑初学者的疑难杂症提供最佳解决方案。电脑基础知识学习QQ群:81158926 欢迎电脑爱好者加入。
如何防范 Ping 入侵
我们可以通过以下设置来防止Ping入侵:
(1)在桌面上右键单击【网上邻居】|【属性】|【本地连接】|【属性】|【Internet 协议(TCP/IP) 】
|【属性】|【高级】|【选项】|【TCP/IP筛选】(2)在【TCP/IP筛选】窗口中,首先选中【启
用TCP/IP筛选(所有适配器) 】 。
(3)分别在【TCP端口】 、 【UDP端口】和【IP协议】的添加框上,单击【只允许】 ,然后单击【添加】按钮。
(4)在弹出的对话框内输入端口,通常我们用来上网的端口是:80、8080,而邮件服务器的端口是:25、110,FTP 的端口是 20、21,同样地进行UDP端口和IP协议的添加。
(5)打开【控制面板】|【管理工具】|【本地安全策略】
(6)右键单击【IP安全策略,在本地计算机】选【管理 IP 筛选器表和筛选器操作】
(7)单击【添加】 ,在“IP 筛选器列表” 中添加一个新的过滤规则,名称输入“防止ICMP攻击” 。
(8)单击【添加】 ,在源地址选任何IP地址,目标地址选我的IP地址,协议类型为ICMP。
(9)在【管理筛选器操作】中,取消选中【使用添加向导】 。
(10) 单击 【添加】 , 在 【常规】 中输入名称 【Deny的操作】 ,安全措施为【阻止】 。
(11)右键单击【IP安全策略,在本地机器】 ,选择【创建IP 安全策略】 ,单击【下一步】 ,输入名称为【ICMP过滤器】 。
(12)通过增加过滤规则向导,把刚刚定义的【防止ICMP攻击】过滤策略指定给ICMP过滤器,然后选择刚刚定义的【Deny 的操作】 ,右击【防止ICMP攻击】并启用。 这样完成了关注所有进入 ICMP 报文的过滤策略和丢弃所有报文的过滤操作的设置。 经过利用安全策略来这样设置,计算机就能够有效地防范 ICMP 的攻击和入侵,能够拦截入侵者发送的大量的数据包,保证计算机免受破坏。