讓別人無(wú)法PING你的電腦
在黑客入侵尋找對(duì)象時(shí),大多都使用Ping命令來(lái)檢測(cè)主機(jī),如果Ping不通,水平差的“黑客”大多就會(huì)知難而退。事實(shí)上,完全可以造成一種假相,即使我們?cè)诰€,但對(duì)方Ping時(shí)也不能相通,這樣就能躲避很多攻擊。
第一步:添加獨(dú)立管理單元
開始-運(yùn)行,輸入:mmc,啟動(dòng)打開“控制臺(tái)”窗口。再點(diǎn)選“控制臺(tái)”菜單下的“添加/刪除管理單元”,單擊“添加”按鈕,在彈出的窗口中選擇“IP安全策略管理”項(xiàng),單擊“添加”按鈕。在打開窗口中選擇管理對(duì)象為“本地計(jì)算機(jī)”,單擊“完成”按鈕,同時(shí)關(guān)閉“添加/刪除管理單元”窗口,返回主控臺(tái)。
第二步:創(chuàng)建IP安全策略
右擊剛剛添加的“IP安全策略,在本地機(jī)器”,選擇“創(chuàng)建IP安全策略”,單擊“下一步”,然后輸入一個(gè)策略描述,如“no Ping”。單擊“下一步”,選中“激活默認(rèn)響應(yīng)規(guī)則”復(fù)選項(xiàng),單擊“下一步”。開始設(shè)置身份驗(yàn)證方式,選中“此字符串用來(lái)保護(hù)密鑰交換(預(yù)共享密鑰)” 選項(xiàng),然后隨便輸入一些字符(下面還會(huì)用到這些字符)。單擊“下一步”,就會(huì)提示已完成IP安全策略,確認(rèn)選中了“編輯屬性”復(fù)選框,單擊“完成”按鈕,會(huì)打開其屬性對(duì)話框。
第三步:配置安全策略
單擊“添加”按鈕,并在打開安全規(guī)則向?qū)е袉螕?#8220;下一步”進(jìn)行隧道終結(jié)設(shè)置,在這里選擇“此規(guī)則不指定隧道”。單擊“下一步”,并選擇“所有網(wǎng)絡(luò)連接”以保證所有的計(jì)算機(jī)都Ping不通。單擊“下一步”,設(shè)置身份驗(yàn)證方式,與上面一樣選擇第三個(gè)選項(xiàng)“此字符串用來(lái)保護(hù)密鑰交換(預(yù)共享密鑰)”并填入與剛才相同的內(nèi)容。單擊“下一步”,在打開窗口中單擊“添加”按鈕,打開“IP篩選器列表”窗口。單擊“添加”,單擊“下一步”,設(shè)置源地址為“我的IP地址”,單擊“下一步”,設(shè)置目標(biāo)地址為“任何IP地址”,單擊“下一步”,選擇協(xié)議為ICMP,現(xiàn)在就可依次單擊“完成”和“關(guān)閉”按鈕返回。此時(shí),可以在IP篩選器列表中看到剛剛創(chuàng)建的篩選器,將其選中之后單擊“下一步”,選擇篩選器操作為“要求安全設(shè)置”選項(xiàng),然后依次點(diǎn)擊“完成”、“關(guān)閉”按鈕,保存相關(guān)的設(shè)置返回管理控臺(tái).
第四步:指派安全策略
最后只需在“控制臺(tái)根節(jié)點(diǎn)”中右擊配置好的“禁止Ping”策略,選擇“指派”命令使配置生效。經(jīng)過上面的設(shè)置,當(dāng)其他計(jì)算機(jī)再Ping該計(jì)算機(jī)時(shí),就不再相通了。但如果自己Ping本地計(jì)算機(jī),仍可相通。此法對(duì)于Windows 2000/XP均有效
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。