zoukankan      html  css  js  c++  java
  • Windows 和  Linux 下 禁止ping的方法

    Windows Linux 下 禁止ping的方法

     

     

    目的:

    禁止网络上的其他主机或服务器ping自己的服务器

    运行环境:

    Windows 0308  linux

    方法:

    Windows 03下:

    1.添加IP筛选器
    1步,依次单击开始/管理工具/本地安全策略,打开本地安全设置窗口。右键单击左窗格的“IP安全策略,在本地计算机选项,执行管理IP筛选器表和筛选器操作快捷命令。在管理IP筛选器列表选项中单击添加按钮,命名这个筛选器名称为禁止PING”,描述语言可以为禁止任何其它计算机PING我的主机,然后单击添加按钮,如图所示。

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201333sloqe9bs4mm42533.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201333byyjqjqqphfqpckh.jpg

    2步,依次单击下一步”→“下一步按钮,选择“IP通信源地址我的IP地址,单击下一步按钮;选择“IP通信目标地址任何IP地址,单击下一步按钮;选择“IP协议类型ICMP,单击下一步按钮。依次单击完成”→“确定按钮结束添加,如图所示。

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201333wlrrlxdrqxh2ppzu.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201333ss74jqsj4g37f33f.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201333xs9md8bsp33h88ps.jpg

    3步, 切换到管理筛选器操作选项卡中,依次单击添加”→“下一步按钮,命名筛选器操作名称为阻止所有连接,描述语言可以为阻止所有网络连接,单 击下一步按钮;点选阻止选项作为此筛选器的操作行为,最后依次单击下一步”→“完成”→“关闭按钮完成所有添加操作,如图所示。

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201334phtz78o88hvloyzq.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201334mnqn6ilogaouzog2.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201334k1l5yy1eifviffbf.jpg

    2.创建IP安全策略。
    右键单击控制台树的“IP安全策略,在本地计算机选项,执行创建IP安全策略快捷命令,然后单击下一步按钮。命名这个IP安全策略为禁止PING主机,描述语言为拒绝任何其它计算机的PING要求并单击下一步按钮。然后在勾选激活默认响应规则的前提下单击下一步按钮。在默认响应规则身份验证方法对话框中点选使用此字符串保护密钥交换选项,并在下面的文字框中键入一段字符串如“NO PING”,单击下一步按钮。最后在勾选编辑属性的前提下单击完成按钮结束创建,如图所示。

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201334il313l1fnupknlbf.jpg

     

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201335oqtravywhhznyswr.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201335d0tt3v77fq67tnv7.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201335rrya5wdy6vxxxcd0.jpg

    3.配置IP安全策略。
    在打开的禁止PING主机 属性对话框中的规则选项卡中依次单击添加/下一步按钮,默认点选此规则不指定隧道并单击下一步按钮;点选所有网络连接以保证所有的计算机都PING不通该主机,单击下一步按钮。在“IP筛选器列表框中点选禁止PING”,单击下一步按钮;在筛选器操作列表框中点选阻止所有连接,依次单击下一步按钮;取消编辑属性选项并单击完成按钮结束配置,如图所示。

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201336gzicoa1xuaad1a2d.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201336vzz4x40z4gx4e8r4.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201337qix2l7lz12102gix.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201337kzp7pppppitobpct.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201338lrjyj5s5mjabdavc.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201338v5bn0opooeaioa6o.jpg

    4.指派IP安全策略。
    安全策略创建完毕后并不能马上生效,还需通过指派使其发挥作用。右键单击本地安全设置窗口右窗格的禁止PING主机策略,执行指派命令即可启用该策略,如图所示。

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201339uf70zqk0f6yfw7pz.jpg

    Windows 2008下:

    管理工具中打开高级安全Windows防火墙,点击入站规则,找到文件和打印机共享(回显请求-ICMP v4-In”(目前一般使用的IP V4网络,所以选择这个,下面还有一个是IP V6网络),在右边操作中使用启用规则

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201339ejqffllqtqgmbjqf.jpg

    然后双击打开设置,点击阻止连接(如果是允许连接就是允许ping

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201340bojx3v44lsesssde.jpg

    还需要在高级中勾选你当前网络的作用域,比如当前网络是公用就一定要把公用勾选上,不然无法作用于当前网络。

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201340j12aauuat1nan1n4.jpg

    Linux下设置禁ping

    root进入Linux系统,然后编辑文件icmp_echo_ignore_all

    vi /proc/sys/net/ipv4/icmp_echo_ignore_all

    将其值改为1后为禁止PING

    将其值改为0后为解除禁止PING

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201341vaamm0quackqxmmj.jpg

    直接修改会提示错误:

    WARNING: The file has been changed sincereading it!!!

    Do you really want to write to it (y/n)?y

    "icmp_echo_ignore_all" E667:Fsync failed

    Hit ENTER or type command to continue

    这是因为proc/sys/net/ipv4/icmp_echo_ignore_all

    这个不是真实的文件

    如果想修改他的数值可以echo 0 1到这个文件

    (即echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all )。

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201341c2dl0qy12rls03w6.jpg

    这个方法是暂时禁ping,重启后就失效了。

    要是想永久更改可以加一行

    net.ipv4.icmp_echo_ignore_all=1

    到配置文件/etc/sysctl.conf里面

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201342qzezum4gp4rde0pr.jpg

    http://luntan.htuidc.com/data/attachment/forum/201406/26/201342m6mm1h5tetm2tda6.jpg

     





  • 相关阅读:
    取得窗口大小和窗口位置兼容所有浏览器的js代码
    一个简单易用的导出Excel类
    如何快速启动chrome插件
    网页表单设计案例
    Ubuntu下的打包解包
    The source file is different from when the module was built. Would you like the debugger to use it anyway?
    FFisher分布
    kalman filter
    Group delay Matlab simulate
    24位位图格式解析
  • 原文地址:https://www.cnblogs.com/yangxiaofei/p/4996745.html
Copyright © 2011-2022 走看看