禁止ping

局域网中为了防止用户频繁Ping服务器而导致服务器性能下降,一般都会在防火墙中设置规则决绝Ping请求。

频繁地使用Ping命令会导致网络堵塞、降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping服务器。为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows 2000/2003系统自身的功能实现。无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作。


以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:


1.添加IP筛选器

wKiom1LgpHWxCNd2AAO508nwdyE350.jpg

wKioL1LgpKKTd6fwAAMRA-9Y8Us244.jpg


wKiom1LgpNez0CywAATii2b1oYQ106.jpg

单击“下一步”



wKiom1LgpUKxfdKIAAFplf7bOIg493.jpg



填写描述内容,单击“下一步”

wKioL1LgpR-SzYX_AAE69-LIzc8086.jpg





选择“IP通信源地址”为“我的IP地址”,单击“下一步”按钮;

wKiom1LgpUKh-b-cAADU1pKCBQc284.jpg


选择“IP通信目标地址”为“任何IP地址”,单击“下一步”按钮;


wKioL1LgpR_DrihfAADPhRsdTVY315.jpg


选择“IP协议类型”为ICMP,单击“下一步”按钮。

wKiom1LgpUKS7pFBAADia4d2omE429.jpg

选中编辑属性,次单击“完成”

wKioL1LgpR-iTJrbAAFaN1jtXgk630.jpg

“确定”按钮结束添加。

wKioL1Lgp7XgGzTuAANSn--Gw4k841.jpg



切换到“管理筛选器操作”选项卡中,单击“添加”→“下一步”按钮

wKiom1LgpUPRzT5rAAQgxPUKdv4947.jpg



命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击“下一步”按钮


wKioL1LgpSCBJbvoAAPYh-2NALU215.jpg

点选“阻止”选项作为此筛选器的操作行为,最后依次单击“下一步”


wKiom1LgpUPiKxwjAALPI7F3YeQ497.jpg


选中编辑属性,点击“完成”→“关闭”按钮完成所有添加操作,如图所示。

wKioL1LgpSDCaQ0iAANPHcIpLGo929.jpg




2.创建IP安全策略。

右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。如图所示。

wKiom1LgpUTzudLvAAMMjpq-VWI587.jpg

命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。wKiom1LgpUSCoYeHAANObb_jmSY417.jpg

在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建,

wKioL1LgpSGBtn8NAAQ2WLc8k6Y847.jpg



3.配置IP安全策略。

在打开的“禁止PING主机属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;


wKioL1LgrIfhNnwsAAKW7PiJ8b0059.jpg


点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;

wKioL1LgpSGgpl5TAALrRx9olAU001.jpg

在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置,如图所示。

wKiom1LgqcaBxS6vAALhH51CqKU918.jpg



4.指派IP安全策略。

安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略,执行“指派”命令即可启用该策略,如图所示。

wKiom1LgpUrRlrXgAAJDTcXLmaU467.jpg


指派IP安全策略


经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。


你可能感兴趣的:(windows,server,2003,禁止ping)