IP策略實現(xiàn)服務(wù)器禁止Ping
更新時間:2009年08月01日 17:30:29 作者:
有什么辦法可以使自己的服務(wù)器在在線狀態(tài)下逃脫搜索呢?安裝和設(shè)置防火墻當(dāng)然是解決問題的最佳途徑。如果您沒有安裝防火墻,創(chuàng)建一個禁止所有計算機Ping本機IP地址的安全策略,可以實現(xiàn)同樣的功能。
解決方法
有什么辦法可以使自己的服務(wù)器在在線狀態(tài)下逃脫搜索呢?安裝和設(shè)置防火墻當(dāng)然是解決問題的最佳途徑。如果您沒有安裝防火墻,創(chuàng)建一個禁止所有計算機Ping本機IP地址的安全策略,可以實現(xiàn)同樣的功能。具體創(chuàng)建過程如下(以Windows 2003 Server為例)。
Step 1:添加IP篩選器和篩選器操作
依次單擊“開始→管理工具→本地安全策略”,打開“本地安全設(shè)置”對話框,右擊該對話框左側(cè)的“IP安全策略,在本地計算機”選項,執(zhí)行“管理 IP篩選器表和篩選器操作”命令;在彈出對話框的“管理IP篩選器列表”標(biāo)簽下單擊[添加]按鈕,命名這個篩選器的名稱為“禁止Ping”,描述語言可以為“禁止任何其他計算機Ping我的主機”,單擊[下一步];選擇“IP通信源地址”為“我的IP地址”,單擊[下一步];選擇“IP通信目標(biāo)地址”為“任何IP地址”,單擊[下一步];選擇“IP 協(xié)議類型”為“ICMP”(Ping和Tracert等命令操作都是利用ICMP協(xié)議中的報文進行的),單擊[下一步],最后點擊[完成]結(jié)束添加。之后切換到“管理篩選器操作”標(biāo)簽下,依次單擊“添加→下一步”,命名篩選器操作名稱為“阻止所有連接”,描述語言可以為“阻止所有網(wǎng)絡(luò)連接”,單擊[下一步];點選“阻止”選項作為此篩選器的操作行為,最后單擊[下一步],完成所有添加操作
Step 2:創(chuàng)建IP安全策略
右擊控制臺中的“IP安全策略,在本地計算機”選項,執(zhí)行[創(chuàng)建安全策略]命令,然后單擊[下一步]按鈕;命名這個IP安全策略為“禁止 Ping主機”,描述語言為“拒絕任何其他計算機的Ping要求”,并單擊[下一步];勾選“激活默認(rèn)響應(yīng)規(guī)則”后,單擊[下一步];在“默認(rèn)響應(yīng)規(guī)則身份驗證方法”對話框中點選“使用此字符串保護密鑰交換”選項,并在下面的文字框中任意鍵入一段字符串(如“NO Ping”),單擊[下一步];最后勾選“編輯屬性”,單擊[完成]按鈕結(jié)束創(chuàng)建。
Step 3:配置IP安全策略
在打開的“禁止Ping屬性”對話框中的“常規(guī)”標(biāo)簽下單擊“添加→下一步”,點選“此規(guī)則不指定隧道”并單擊[下一步];點選“所有網(wǎng)絡(luò)連接 ”,保證所有的計算機都Ping不通該主機,單擊[下一步];在“IP篩選器列表”框中點選“禁止Ping”,單擊[下一步];在“篩選器操作”列表框中點選“阻止所有連接”,單擊[下一步];取消“編輯屬性”選項并單擊[完成],結(jié)束配
Step4:指派IP安全策略
安全策略創(chuàng)建完畢后并不能馬上生效,我們還需通過“指派”功能令其發(fā)揮作用。右擊“本地安全設(shè)置”對話框右側(cè)的“禁止Ping主機”策略,執(zhí)行“指派”命令,即可啟用該策略。
至此,這臺主機已經(jīng)具備了拒絕其他任何機器Ping自己IP地址的功能,不過在本地仍然能夠Ping通自己。經(jīng)過這樣的設(shè)置之后,所有用戶(包括管理員)都不能在其他機器上對此服務(wù)器進行Ping操作。限于技術(shù)水平,筆者暫時無法提供在IP安全策略下實現(xiàn)用戶權(quán)限劃分的方法,希望有相關(guān)經(jīng)驗的朋友補充指正。此方案在Windows 2000/XP系統(tǒng)下同樣適用。
有什么辦法可以使自己的服務(wù)器在在線狀態(tài)下逃脫搜索呢?安裝和設(shè)置防火墻當(dāng)然是解決問題的最佳途徑。如果您沒有安裝防火墻,創(chuàng)建一個禁止所有計算機Ping本機IP地址的安全策略,可以實現(xiàn)同樣的功能。具體創(chuàng)建過程如下(以Windows 2003 Server為例)。
Step 1:添加IP篩選器和篩選器操作
依次單擊“開始→管理工具→本地安全策略”,打開“本地安全設(shè)置”對話框,右擊該對話框左側(cè)的“IP安全策略,在本地計算機”選項,執(zhí)行“管理 IP篩選器表和篩選器操作”命令;在彈出對話框的“管理IP篩選器列表”標(biāo)簽下單擊[添加]按鈕,命名這個篩選器的名稱為“禁止Ping”,描述語言可以為“禁止任何其他計算機Ping我的主機”,單擊[下一步];選擇“IP通信源地址”為“我的IP地址”,單擊[下一步];選擇“IP通信目標(biāo)地址”為“任何IP地址”,單擊[下一步];選擇“IP 協(xié)議類型”為“ICMP”(Ping和Tracert等命令操作都是利用ICMP協(xié)議中的報文進行的),單擊[下一步],最后點擊[完成]結(jié)束添加。之后切換到“管理篩選器操作”標(biāo)簽下,依次單擊“添加→下一步”,命名篩選器操作名稱為“阻止所有連接”,描述語言可以為“阻止所有網(wǎng)絡(luò)連接”,單擊[下一步];點選“阻止”選項作為此篩選器的操作行為,最后單擊[下一步],完成所有添加操作
Step 2:創(chuàng)建IP安全策略
右擊控制臺中的“IP安全策略,在本地計算機”選項,執(zhí)行[創(chuàng)建安全策略]命令,然后單擊[下一步]按鈕;命名這個IP安全策略為“禁止 Ping主機”,描述語言為“拒絕任何其他計算機的Ping要求”,并單擊[下一步];勾選“激活默認(rèn)響應(yīng)規(guī)則”后,單擊[下一步];在“默認(rèn)響應(yīng)規(guī)則身份驗證方法”對話框中點選“使用此字符串保護密鑰交換”選項,并在下面的文字框中任意鍵入一段字符串(如“NO Ping”),單擊[下一步];最后勾選“編輯屬性”,單擊[完成]按鈕結(jié)束創(chuàng)建。
Step 3:配置IP安全策略
在打開的“禁止Ping屬性”對話框中的“常規(guī)”標(biāo)簽下單擊“添加→下一步”,點選“此規(guī)則不指定隧道”并單擊[下一步];點選“所有網(wǎng)絡(luò)連接 ”,保證所有的計算機都Ping不通該主機,單擊[下一步];在“IP篩選器列表”框中點選“禁止Ping”,單擊[下一步];在“篩選器操作”列表框中點選“阻止所有連接”,單擊[下一步];取消“編輯屬性”選項并單擊[完成],結(jié)束配
Step4:指派IP安全策略
安全策略創(chuàng)建完畢后并不能馬上生效,我們還需通過“指派”功能令其發(fā)揮作用。右擊“本地安全設(shè)置”對話框右側(cè)的“禁止Ping主機”策略,執(zhí)行“指派”命令,即可啟用該策略。
至此,這臺主機已經(jīng)具備了拒絕其他任何機器Ping自己IP地址的功能,不過在本地仍然能夠Ping通自己。經(jīng)過這樣的設(shè)置之后,所有用戶(包括管理員)都不能在其他機器上對此服務(wù)器進行Ping操作。限于技術(shù)水平,筆者暫時無法提供在IP安全策略下實現(xiàn)用戶權(quán)限劃分的方法,希望有相關(guān)經(jīng)驗的朋友補充指正。此方案在Windows 2000/XP系統(tǒng)下同樣適用。
您可能感興趣的文章:
- windows服務(wù)器禁ping怎么打開?服務(wù)器禁ping有什么用
- Flutter?Ping檢查服務(wù)器通訊信號強度實現(xiàn)步驟
- 使用python實現(xiàn)一個簡單ping?pong服務(wù)器
- Python實現(xiàn)檢測服務(wù)器是否可以ping通的2種方法
- dota2服務(wù)器ping測試腳本分享
- 服務(wù)器禁止被ping的設(shè)置方法(圖文)
- 阿里云服務(wù)器ping不通解決辦法(云服務(wù)器搭建完環(huán)境訪問不了ip解決辦法)
- Windows server服務(wù)器2019中允許Ping與禁止ping的設(shè)置方法(允許ICMP通信)
相關(guān)文章
window下homestead開發(fā)環(huán)境安裝詳細(xì)教程
homestead就是laravel官方打包給我們使用的環(huán)境,本文給大家介紹的非常詳細(xì),包括資源準(zhǔn)備工作都給大家列出來了,非常不錯,具有參考借鑒價值,感興趣的朋友一起看看吧2016-10-10
win2008?服務(wù)器安全設(shè)置部署文檔(推薦)
今天腳本之家小編為大家分享一下AllEmpty寫的《服務(wù)器安全部署文檔》分享出來,希望能對大家有所幫助,講的非常詳細(xì)特別適合新高手學(xué)習(xí)2018-11-11
Windows Server 2019 配置DHCP的實現(xiàn)步驟
DHCP服務(wù)器即動態(tài)主機配置協(xié)議,它是一種服務(wù)器-多客戶端技術(shù),本文主要介紹了Windows Server 2019 配置DHCP的實現(xiàn)步驟,具有一定的參考價值,感興趣的可以了解一下2024-04-04
win2008 iis7設(shè)置取消執(zhí)行純腳本權(quán)限圖文步驟
win2008的iis7與win2003中的iis6在禁止某個目錄運行腳本木馬的設(shè)置上有所不一樣,具體的設(shè)置方法祥看本文希望可以幫助到你2013-04-04
Request.UserHostAddress記錄IP地址問題(內(nèi)網(wǎng)IP)
今天遷移至阿里云后,出現(xiàn)了一個問題,有些站點記錄的訪問者IP全是阿里云的兩個內(nèi)網(wǎng)IP,而程序中是通過Request.UserHostAddress讀取IP地址的,之前從沒遇到過這個問題,很是奇怪2023-10-10
IIS7.5 配置自定義后綴的ASP文件 無法執(zhí)行 總是提示下載的解決方法
這篇文章主要介紹了IIS7.5 配置自定義后綴的ASP文件 無法執(zhí)行 總是提示下載的解決方法,需要的朋友可以參考下2016-06-06
Windows?Server2019安裝超詳細(xì)步驟(圖文)
這篇文章主要給大家介紹了關(guān)于Windows?Server2019安裝超詳細(xì)步驟的相關(guān)資料,Windows Server 2019是由微軟(Microsoft)官方基于Win Server 2016開發(fā)而來,該系統(tǒng)相較于之前的版本,大幅度提升了安全性,并對功能進行了優(yōu)化,需要的朋友可以參考下2023-09-09
IIS8中安裝和使用URL重寫工具(URL Rewrite)的方法
本文記錄了在IIS8下安裝和使用URL Rewrite插件的步驟,詳細(xì)舉例說明如何使用URL重寫工具實現(xiàn)301重定向的功能2017-03-03

