提起PING命令大家一定都不太陌生,它常常被网管用于检测一台计算机与其他计算机之间通信是否正常,PING是基于ICMP协议的命令,当PING命令被执行时,命令执行主机会向目标主机发送几个很小的数据包,如果俩台计算机之间通信正常,则返回的数据包。如果通信不正常则PING命令的执行主机会得到超时的反馈信息。但超时不一定说明执行主机与目标主机之间无法通信。因为在被检测电脑的操作系统中可以关闭ICMP协议者利用防火墙关闭了ICMP协议,因此就无法反馈数据包了!我们今天要说的这个秒招也就是应用这个原理来搞定的!
在网络上,常有黑客在进行大规模的PING测试,如果被测试主机有返回数据,他们就初步认定对方没有关闭ICMP协议或者是没有安装防火墙,然后他们就可以寻找远程主机的系统是否存在漏洞如果有重大的漏洞,技术好的黑客就可能只要几分种时间便能侵入系统,因此从安全而言。关闭ICMP或安装防火墙可以减少被入侵的机会。那么具体需要怎么设置才可以有效的避免被PING测试呢?别忙,请接着往下看啊!
解决办法:
1.用高级设置法防止PING试探在WONDOWS XP系统的网上邻居“属性”的“高级”选项中,如果启用了Internet连接防火墙,则默认所有的网间报文控制消息协议(ICMP)选项均被禁用,从而可以阻止来自网络的PING试探。见(图1)
图1(点击看大图) |
2.启用IP安全策略防止PING试探