成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術(shù)文章
文章詳情頁

在Win2000中預(yù)防Ping攻擊

瀏覽:170日期:2023-08-25 15:09:07
在Win2000中如何關(guān)閉ICMP(Ping) ICMP的全名是Internet Control and Message Protocal即因特網(wǎng)控制消息/錯誤報文協(xié)議,這個協(xié)議主要是用來進行錯誤信息和控制信息的傳遞,例如著名的Ping和Tracert工具都是利用ICMP協(xié)議中的ECHO request報文進行的(請求報文ICMP ECHO類型8代碼0,應(yīng)答報文ICMP ECHOREPLY類型0代碼0)。 ICMP協(xié)議有一個特點---它是無連結(jié)的,也就是說只要發(fā)送端完成ICMP報文的封裝并傳遞給路由器,這個報文將會象郵包一樣自己去尋找目的地址,這個特點使得ICMP協(xié)議非常靈活快捷,但是同時也帶來一個致命的缺陷---易偽造(郵包上的寄信人地址是可以隨便寫的),任何人都可以偽造一個ICMP報文并發(fā)送出去,偽造者可以利用SOCK_RAW編程直接改寫報文的ICMP首部和IP首部,這樣的報文攜帶的源地址是偽造的,在目的端根本無法追查,(攻擊者不怕被抓那還不有恃無恐?)根據(jù)這個原理,外面出現(xiàn)了不少基于ICMP的攻擊軟件,有通過網(wǎng)絡(luò)架構(gòu)缺陷制造ICMP風(fēng)暴的,有使用非常大的報文堵塞網(wǎng)絡(luò)的,有利用ICMP碎片攻擊消耗服務(wù)器CPU的,甚至如果將ICMP協(xié)議用來進行通訊,可以制作出不需要任何TCP/UDP端口的木馬(參見《揭開木馬的神秘面紗三》)......既然ICMP協(xié)議這么危險,我們?yōu)槭裁床魂P(guān)掉它呢? 我們都知道,Win2000在網(wǎng)絡(luò)屬性中自帶了一個TCP/IP過濾器,我們來看看能不能通過這里關(guān)掉ICMP協(xié)議,桌面上右擊網(wǎng)上鄰居->屬性->右擊你要配置的網(wǎng)卡->屬性->TCP/IP->高級->選項->TCP/IP過濾,這里有三個過濾器,分別為:TCP端口、UDP端口和IP協(xié)議,我們先允許TCP/IP過濾,然后一個一個來配置,先是TCP端口,點擊'只允許',然后在下面加上你需要開的端口,一般來說WEB服務(wù)器只需要開80(www),F(xiàn)TP服務(wù)器需要開20(FTP Data),21(FTP Control),郵件服務(wù)器可能需要打開25(SMTP),110(POP3),以此類推......接著是UDP,UDP協(xié)議和ICMP協(xié)議一樣是基于無連結(jié)的,一樣容易偽造,所以如果不是必要(例如要從UDP提供DNS服務(wù)之類)應(yīng)該選擇全部不允許,避免受到洪水(Flood)或碎片(Fragment)攻擊。最右邊的一個編輯框是定義IP協(xié)議過濾的,我們選擇只允許TCP協(xié)議通過,添加一個6(6是TCP在IP協(xié)議中的代碼,IPPROTO_TCP=6),從道理上來說,只允許TCP協(xié)議通過時無論UDP還是ICMP都不應(yīng)該能通過,可惜的是這里的IP協(xié)議過濾指的是狹義的IP協(xié)議,從架構(gòu)上來說雖然ICMP協(xié)議和IGMP協(xié)議都是IP協(xié)議的附屬協(xié)議,但是從網(wǎng)絡(luò)7層結(jié)構(gòu)上ICMP/IGMP協(xié)議與IP協(xié)議同屬一層,所以微軟在這里的IP協(xié)議過濾是不包括ICMP協(xié)議的,也就是說即使你設(shè)置了“只允許TCP協(xié)議通過”,ICMP報文仍然可以正常通過,所以如果我們要過濾ICMP協(xié)議還需要另想辦法。 剛剛在我們進行TCP/IP過濾時,還有另外一個選項:IP安全機制(IP Security),我們過濾ICMP的想法就要著落在它身上。 打開本地安全策略,選擇IP安全策略,在這里我們可以定義自己的IP安全策略。 一個IP安全過濾器由兩個部分組成:過濾策略和過濾操作,過濾策略決定哪些報文應(yīng)當引起過濾器的關(guān)注,過濾操作決定過濾器是“允許”還是“拒絕”報文的通過。要新建IP安全過濾器,必須新建自己的過濾策略和過濾操作:右擊本機的IP安全策略,選擇管理IP過濾器,在IP過濾器管理列表中建立一個新的過濾規(guī)則:ICMP_ANY_IN,源地址選任意IP,目標地址選本機,協(xié)議類型是ICMP,切換到管理過濾器操作,增加一個名為Deny的操作,操作類型為'阻止'(Block)。這樣我們就有了一個關(guān)注所有進入ICMP報文的過濾策略和丟棄所有報文的過濾操作了。需要注意的是,在地址選項中有一個鏡像選擇,如果選中鏡像,那么將會建立一個對稱的過濾策略,也就是說當你關(guān)注any IP->my IP的時候 熟悉網(wǎng)絡(luò)的人都知道Ping,Ping是用于檢測網(wǎng)絡(luò)連接性、可到達性和名稱解析的疑難問題的主要TCP/IP命令。Ping最主要的用處就是檢測目標主機是否可連通。 黑客要入侵,就得先鎖定目標,一般都是通過使用Ping命令來檢測主機,獲取相關(guān)信息,然后再進行漏洞掃描。如何不受別人的攻擊?那就是阻止別人Ping自己的電腦,讓攻擊無從著手。筆者介紹四種常見的阻止Ping的方法,供大家參考: 一、用高級設(shè)置法預(yù)防Ping 默認情況下,所有Internet控制消息協(xié)議(ICMP)選項均被禁用。如果啟用ICMP選項,您的網(wǎng)絡(luò)將在 Internet 中是可視的,因而易于受到攻擊。 如果要啟用ICMP,必須以管理員或Administrators 組成員身份登錄計算機,右擊“網(wǎng)上鄰居”,在彈出的快捷菜單中選擇“屬性”即打開了“網(wǎng)絡(luò)連接”,選定已啟用Internet連接防火墻的連接,打開其屬性窗口,并切換到“高級”選項頁,點擊下方的“設(shè)置”,這樣就出現(xiàn)了“高級設(shè)置”對話窗口,在“ICMP”選項卡上,勾選希望您的計算機響應(yīng)的請求信息類型,旁邊的復(fù)選框即表啟用此類型請求,如要禁用請清除相應(yīng)請求信息類型即可。 二、用網(wǎng)絡(luò)防火墻阻隔Ping 使用防火墻來阻隔Ping是最簡單有效的方法,現(xiàn)在基本上所有的防火墻在默認情況下都啟用了ICMP過濾的功能。在此,以金山網(wǎng)鏢2003和天網(wǎng)防火墻2.50版為藍本來說明。 對于使用金山網(wǎng)鏢2003的網(wǎng)友,請用鼠標右擊系統(tǒng)托盤中的金山網(wǎng)鏢2003圖標,在彈出的快捷菜單中選擇“實用工具”中的“自定義IP規(guī)則編輯器”,在出現(xiàn)的窗口中選中“防御ICMP類型攻擊”規(guī)則,消除“允許別人用ping命令探測本機”規(guī)則,保存應(yīng)用后就發(fā)揮效應(yīng)。 如果您用的是天網(wǎng)防火墻,在其主界面點擊“自定義IP規(guī)則”,然后不勾選“防止別人用ping命令探測”規(guī)則,勾選“防御ICMP攻擊”規(guī)則,然后點擊“保存/應(yīng)用”使IP規(guī)則生效。 三、啟用IP安全策略防Ping IP安全機制(IP Security)即IPSec 策略,用來配置 IPSec 安全服務(wù)。這些策略可為多數(shù)現(xiàn)有網(wǎng)絡(luò)中的多數(shù)通信類型提供各種級別的保護。您可配置 IPSec 策略以滿足計算機、應(yīng)用程序、組織單位、域、站點或全局企業(yè)的安全需要。可使用 Windows XP 中提供的“IP 安全策略”管理單元來為 Active Directory 中的計算機(對于域成員)或本地計算機(對于不屬于域的計算機)定義 IPSec 策略。 在此以Windows XP為例,通過“控制面板”—“管理工具”來打開“本地安全策略”,選擇IP安全策略,在這里,我們可以定義自己的IP安全策略。一個IP安全過濾器由兩個部分組成:過濾策略和過濾操作。要新建IP安全過濾器,必須新建自己的過濾策略和過濾操作,右擊窗口左側(cè)的“IP安全策略,在本地機器”,在彈出的快捷菜單中選擇“創(chuàng)建IP安全策略”,單擊“下一步”,然后輸入策略名稱和策略描述。單擊“下一步”,選中“激活默認響應(yīng)規(guī)則”復(fù)選項,單擊“下一步”。開始設(shè)置響應(yīng)規(guī)則身份驗證方式,選中“此字符串用來保護密鑰交換(預(yù)共享密鑰)”選項,然后隨便輸入一些字符(后面還會用到這些字符的),單擊“下一步”,就會提示已完成IP安全策略,確認選中了“編輯屬性”復(fù)選框,單擊“完成”按鈕,會打開其屬性對話框。 接下來就要進行此新建安全策略的配置。在“Goodbye Ping 屬性”對話窗口的“規(guī)則”選項頁中單擊“添加”按鈕,并在打開安全規(guī)則向?qū)е袉螕簟跋乱徊健边M行隧道終結(jié)設(shè)置,在這里選擇“此規(guī)則不指定隧道”。單擊“下一步”,并選擇“所有網(wǎng)絡(luò)連接”以保證所有的計算機都Ping不通。單擊“下一步”,設(shè)置身份驗證方式,與上面一樣選擇第三個選項“此字符串用來保護密鑰交換(預(yù)共享密鑰)”并填入與剛才上面相同的內(nèi)容。單擊“下一步”即打開“IP篩選器列表”窗口,在“IP篩選器列表”中選擇“新IP篩選器列表”,單擊右側(cè)的“編輯”,在出現(xiàn)的窗口中點擊“添加”,單擊“下一步”,設(shè)置“源地址”為“我的IP地址”,單擊“下一步”,設(shè)置“目標地址”為“任何IP地址”,單擊“下一步”,選擇協(xié)議類型為ICMP,單擊“完成”后再點“確定”返回如圖9的窗口,單擊“下一步”,選擇篩選器操作為“要求安全”選項,然后依次點擊“下一步”、“完成”、“確定”、“關(guān)閉”按鈕保存相關(guān)的設(shè)置返回管理控制臺。 最后在“本地安全設(shè)置”中右擊配置好的“Goodbye Ping”策略,在彈出的快捷菜單中選擇“指派”命令使配置生效。 經(jīng)過上面的設(shè)置,當其他計算機再Ping該計算機時,就不再Ping通了。但如果自己Ping本地計算機,仍可Ping通。在Windows 2000中操作基本相同。 四、修改TTL值防Ping 許多入侵者喜歡用TTL值來判斷操作系統(tǒng),他們首先會Ping一下你的機子,如看到TTL值為128就認為你的系統(tǒng)為Windows NT/2000,如果TTL值為32則認為目標主機操作系統(tǒng)為Windows 95/98,如果為TTL值為255/64就認為是Unix/Linux操作系統(tǒng)。既然入侵者相信TTL值所反應(yīng)出來的結(jié)果,那么我們不妨修改TTL值來欺騙入侵者,達到保護系統(tǒng)的目的。方法如下: 打開Windows自帶的“記事本”程序,編寫如下所示的批處理命令: @echo REGEDIT4>>ChangeTTL.reg @echo.>>ChangeTTL.reg @echo [HKEY_LOCAL_MacHINESystemCurrentControlSetServicesTcpipParameters]>>ChangeTTL.reg @echo 'DefaultTTL'=dWord:000000ff'>>ChangeTTL.reg @REGEDIT /S /C ChangeTTL.reg 另存為以.bat為擴展名的批處理文件,點擊這個文件,你的操作系統(tǒng)的缺省TTL值就會被修改為ff,即十進制的255,即把你的操作系統(tǒng)人為地改為UNIX系統(tǒng)了! 'DefaultTTL'=dword:000000ff'是用來設(shè)置系統(tǒng)缺省TTL值的,如果你想將自己的操作系統(tǒng)的TTL值改為其它操作系統(tǒng)的ICMP回顯應(yīng)答值,請改變'DefaultTTL'的鍵值,要注意它的鍵值為16進制。 如何禁止別人ping自己的主機(2000自帶) 我的電腦-控制面板-管理工具-本地安全策略-ip安全策略 這是2000給我們的配置ip管理的工具,我這里只說一下如何禁止別人ping我的主機。 共有四個步驟: 1。建立禁ping 規(guī)則 2。建立禁止/允許規(guī)則 3。把這兩個規(guī)則聯(lián)系在一起 4。指派 詳細: 1。右擊ip安全策略-管理ip篩選器表和篩選器操作-ip篩選器列表-添加:名稱:ping;描述:ping;(勾選“使用添加向?qū)А?,---添加-下一步:指定源/目的ip ,協(xié)議類型(icmp),下一步直至完成,關(guān)閉此對話框。 2。管理ip篩選器表和篩選器操作-管理篩選器操作-添加(勾選“使用添加向?qū)А?-下一步:名稱:refuse;描述:refuse--下一步:阻止-下一步直至完成。 3。右擊ip安全策略-創(chuàng)建ip安全策略-下一步:名稱:禁止ping;--下一步:取消激活默認響應(yīng)規(guī)則-下一步:選中選中“編輯屬性“-完成。然后再“禁止ping屬性“上-添加(勾選“使用添加向?qū)А?-下一步直至“身份驗證方法”;選第三項,輸入共享字串-下一步:在ip篩選器列表里選“ping'--下一步:選“refuse'-下一步到完成。 這是你在“本地安全設(shè)置“右側(cè)會看到“禁止ping“這條規(guī)則,但是現(xiàn)在他還沒有起作用。 4。右擊“禁止ping“--指派。 這回一條禁止別人ping自己的機器的ip策略完成了。 趕快找個機器試試,自己的機器不行。會提示:請求超時(timeout). 以上只是一條小得的ip過濾。你可以自己制作其他的ip策略。
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
免费亚洲网站| 日韩免费观看2025年上映的电影| 亚洲图片欧美综合| 性感美女极品91精品| 久久99精品国产麻豆婷婷| 激情综合色综合久久综合| 国产亚洲精品久久久久婷婷瑜伽| 色综合久久久久| 69堂亚洲精品首页| 精品欧美乱码久久久久久1区2区| 国产精品午夜在线| 国产精品久久久久久久久果冻传媒 | 国产精品国产三级国产普通话三级 | 欧美成人一品| 91视频精品在这里| 国产一区 二区| 免费日韩av片| 亚洲人成精品久久久久| 亚洲精品欧美综合四区| 亚洲成av人**亚洲成av**| 欧美bbbxxxxx| 欧美一区二区三区白人| 久久综合色天天久久综合图片| 久久久蜜桃精品| 狠狠狠色丁香婷婷综合激情| 成人不卡免费av| 好吊一区二区三区| 久久久精品性| 日韩美女久久久| 亚洲国产精品一区二区尤物区| 欧美一区激情| 欧美成人艳星乳罩| 免费一级片91| 国产麻豆综合| 欧美午夜精品免费| 欧美国产精品v| 一区二区三区中文在线观看| 亚洲国产aⅴ天堂久久| 欧美三级视频| 精品国产99国产精品| 中文字幕在线播放不卡一区| 亚洲一区二区av在线| 国内外成人免费视频| 日韩美女主播在线视频一区二区三区| 日本成人在线不卡视频| 国产成人午夜电影网| 日本精品视频一区二区| 午夜久久电影网| www.激情成人| 亚洲资源av| 亚洲日本免费电影| 国语自产精品视频在线看抢先版结局| 精品国产亚洲在线| 成人一区二区三区在线观看| 欧美综合亚洲图片综合区| 久久亚洲精华国产精华液 | 欧美日韩午夜| 中文成人av在线| 欧美日韩一区在线观看视频| 久久综合色天天久久综合图片| 97精品久久久久中文字幕| 精品日韩99亚洲| 成人午夜视频免费看| 日韩免费观看2025年上映的电影| 国产精品一卡二卡在线观看| 国产精品v欧美精品v日韩精品| 国产亚洲午夜高清国产拍精品| 蜜桃久久久久久久| 国产精品黄色| 中文一区一区三区高中清不卡| 不卡视频一二三| 精品久久国产老人久久综合| 99这里只有精品| 久久久久99精品国产片| 欧美在线高清| 国产精品不卡一区二区三区| 国产精品vip| 亚洲日本在线天堂| 国产欧美日韩在线播放| 午夜精品福利一区二区三区av| 国产精品久久久久9999高清| 亚洲国产日韩av| 一本大道久久a久久综合| 麻豆一区二区99久久久久| 欧美精品99久久久**| 中文字幕一区二区三| 亚洲视频成人| 亚洲国产日日夜夜| 欧美色视频在线| 亚洲一区二区三区四区不卡| 久久国产精品久久w女人spa| 日本网站在线观看一区二区三区 | 精品一区二区成人精品| 欧美一区二区性放荡片| 一区二区三区久久久| 一区二区在线视频观看| 日韩毛片一二三区| 噜噜噜躁狠狠躁狠狠精品视频| 日韩电影在线一区二区三区| 欧美精选在线播放| 成人丝袜高跟foot| 亚洲欧洲美洲综合色网| 香蕉国产精品偷在线观看不卡| 看电视剧不卡顿的网站| 欧美三级在线视频| 成人网在线播放| 中文字幕一区二区三区精华液 | 99re亚洲国产精品| 1区2区3区精品视频| 麻豆九一精品爱看视频在线观看免费| 久久精品国产秦先生| 337p粉嫩大胆色噜噜噜噜亚洲 | 蜜桃久久av| 国产综合色视频| 国产欧美视频一区二区三区| 国产视频一区欧美| 国产一区二区在线看| 日韩精品中文字幕一区 | 久久亚洲一级片| 亚洲每日更新| 狠狠色丁香久久婷婷综合丁香| 久久久久久一级片| 国产三区精品| 免费在线观看成人| 久久网站最新地址| 国产亚洲高清视频| 国产一区中文字幕| 自拍偷拍亚洲激情| 欧美色图第一页| 欧美日韩一区二区三区在线视频 | 中文字幕在线不卡国产视频| 欧美在线观看视频一区二区三区| 99精品视频在线观看免费| 亚洲综合丁香婷婷六月香| 欧美日韩午夜在线| 伊人久久av导航| 国产在线视视频有精品| 国产精品国产三级国产普通话99| 在线观看日韩电影| 欧美一区亚洲二区| 天天av天天翘天天综合网| 2014亚洲片线观看视频免费| 亚洲欧美日韩精品综合在线观看| 顶级嫩模精品视频在线看| 尤物在线观看一区| 91精品麻豆日日躁夜夜躁| 亚洲国产一区二区三区高清 | 中文字幕不卡三区| 在线看日本不卡| 欧美尤物一区| 久久疯狂做爰流白浆xx| 中文字幕一区二区三区在线观看| 欧美精品日韩综合在线| 亚洲视频播放| 99久久精品情趣| 日本成人中文字幕| 亚洲国产高清aⅴ视频| 久久久一本精品99久久精品66| 不卡免费追剧大全电视剧网站| 一区二区三区成人| www欧美成人18+| 91久久线看在观草草青青 | 久久精品国产99久久6| 亚洲视频中文字幕| 日韩精品一区二区三区视频播放| 一本到三区不卡视频| 狠狠色噜噜狠狠狠狠色吗综合| 国产精品1区二区.| 午夜激情一区二区三区| 国产精品成人免费精品自在线观看| 制服.丝袜.亚洲.另类.中文| 亚洲第一成人在线| 久久久不卡网国产精品二区| 欧美性高清videossexo| 99这里有精品| 欧美日本中文| 成人综合日日夜夜| 另类小说一区二区三区| 亚洲一级在线观看| 中文字幕一区二区在线播放| 久久在线观看免费| 欧美手机在线视频| 免费h精品视频在线播放| 欧美福利电影在线观看| 风流少妇一区二区| 精东粉嫩av免费一区二区三区| 一区二区三区视频在线看| 久久久夜色精品亚洲| 69成人精品免费视频| 久久精品一区二区国产| 在线不卡欧美| 欧美精品网站| 9色porny自拍视频一区二区| 国产乱一区二区| 久久99精品国产麻豆婷婷 | 久久国产精品色婷婷| 亚洲h动漫在线| 一区二区三区欧美视频| 最新中文字幕一区二区三区| 国产视频一区在线观看|