設定首頁
  网站地圖
  收藏本頁

簡体 网通 English
 
香草种子
花卉种子
藥材种子
蔬菜种子
草坪种子
更多目錄
种子价格
栽培种植
 
動態 | 圖片 | 郵箱 | 檢索 | 視頻 | 黃頁 | 圖書 | 供求 | 法規 | 地圖 | 工具器材 | 俱樂部 | 城市 | 論壇
您目前所在的位置

首頁>>网絡學院>>正文

訪問次數關閉
徹底封殺Ping漏洞

一、安全須知
 Windows的操作系統誰都知道比較危險,原因就是漏洞實在很多。單靠打補丁就已經足夠煩惱,要是万一被黑客盯上或者病毒破坏那后果就更嚴重了。往往利用系統自身的缺陷來進行各种入侵向來就是黑客常得手的重要途徑。隨著寬帶互聯网的普及,家家戶戶使用网絡已經漸漸增多。由此帶來的安全問題也威脅著計算机的安全。懂得网絡的人都知道我們常用Ping命令來檢查网絡是否暢通的一個簡單的手段,可是這個Ping也能給Windows系統帶來嚴重的后果,那就是Ping入侵即是ICMP(Internet Control and Message Protocal是因特网控制消息錯誤報文協議)入侵,原理是通過Ping大量的數据包使得計算机的CPU使用率居高不下而崩潰,通常在一個時段內連續向計算机發出大量請求而導致CPU處理不及而死机,如圖所示。



被攻擊后數据流量猛增


  二、防范措施

  步驟1﹕需要打開在電腦的桌面,右鍵點擊“网上鄰居→屬性→本地連接→屬性→Internet協議(TCP/IP)→屬性→高級→選項-TCP/IP篩選-屬性”。

  步驟2﹕你看到一個窗口是關于“TCP/IP篩選”,先點擊選中“啟用TCP/IP篩選(所有适配器)”。然后分別在“TCP端口、UDP端口和IP協議”的添加框上,點擊“只允許”,后按添加按鈕,然后在跳出的對話框輸入端口,通常我們用來上网的端口是﹕80、8080,而郵件服務器的端口是﹕25、110,FTP的端口是20、21,同樣地進行UDP端口和IP協議的添加。

  步驟3﹕打開“控制面板→管理工具→本地安全策略”,然后右擊“IP安全策略,在本地机器”選“管理IP篩選器和IP篩選器操作”,在管理IP篩選器和IP篩選器操作列表中添加一個新的過濾規則,名稱輸入“防止ICMP攻擊”,然后按添加,在源地址選任何IP地址,目標地址選我的IP地址,協議類型為ICMP,設置完畢。

  步驟4﹕在“管理篩選器操作”,取消選中“使用添加向導”,添加,在常規中輸入名字“Deny的操作”,安全措施為“阻止”。這樣我們就有了一個關注所有進入ICMP報文的過濾策略和丟棄所有報文的過濾操作了。

  步驟5﹕點擊“IP安全策略,在本地机器”,選擇“創建IP安全策略-下一步-輸入名稱為ICMP過濾器”,通過增加過濾規則向導,把剛剛定義的“防止ICMP攻擊”過濾策略指定給ICMP過濾器,然后選擇剛剛定義“Deny的操作”,然后右擊“防止ICMP攻擊”并啟用。

  三、總結

  經過利用安全策略來這樣設置,你的計算机在防范ICMP的攻擊和入侵方面就安全多了,對于那些企圖入侵發來的大量數据包都能攔截下來,保証你的計算机免受破坏。 
下一篇
危險端口包藏禍心 關﹗
上一篇
橫看成岭側成峰:局域网隱藏技巧兩則

關于我們 | About US | 本站服務 | 負責聲明 | Seed China | 交換鏈接 | 聯絡我們
點此處与我們在線交流&或給我們留言
Copyright © 2004 - 2008 Big5.zhongzi.Net, All Rights Reserved
版權所有﹕中華种子网 運營﹕种子中國网絡信息中心
電話:+086-021-54081687 電傳:+086-021-51901687
Email/Msn: hongkong@zhongzi.net
滬ICP備05000005號 公安机關网絡備案許可証
seeds
ICP
seedchina,chinaseed