Master te enseña cómo prohibir el uso de comandos ping

  

La seguridad del sistema es un lugar al que debemos prestar atención, especialmente la seguridad de la red. Es necesario prestar atención a la seguridad de la red. A veces, en la misma LAN, otros usuarios hacen ping a sus propios hosts. Aunque no haya ningún malicioso, no es necesario hacer que las personas se sientan libres. Ping es bueno.

1. Haga clic con el botón derecho en la política de seguridad de IP: administre la tabla de filtro de IP y la operación de filtro - lista de filtro de IP - agregue: nombre: ping; descripción: ping; (marque "Usar el Asistente para agregar"), --- Agregar - Siguiente : Especifique la IP de origen /destino, el tipo de protocolo (icmp) y cierre este cuadro de diálogo hasta que se complete el siguiente paso.

2. Administre la tabla de filtro ip y las operaciones de filtro - Administre las acciones de filtro - Agregar (marque "Usar el Asistente para agregar") - Siguiente: Nombre: rechazar; Descripción: rechazar - Siguiente: Bloquear - Siguiente paso hasta su finalización.

3. Haga clic con el botón derecho en la política de seguridad de IP - cree la política de seguridad de IP - siguiente: nombre: ban ping; - a continuación: desactive la regla de respuesta predeterminada - a continuación: verifique el " atributo de edición seleccionado " - completo. Luego " prohibir el atributo de ping " on-add (marque "Usar el Asistente para agregar") - el siguiente paso hasta el "método de identificación", seleccione el tercer elemento, ingrese la cadena compartida - siguiente: en ip En la lista de filtros, seleccione " ping " - Siguiente: seleccione " rechazar " - Siguiente para completar.

Esto es lo que se ve en el lado derecho "Configuración de seguridad local" de la regla "Ping ping", pero ahora no ha funcionado.

4. Haga clic con el botón derecho en " prohibir ping " - asignar.

Esta vez, se completa una política de IP que prohíbe a otros hacer ping a sus propias máquinas.

Intenta encontrar una máquina, tu propia máquina no puede. Indicador: solicitud de tiempo de espera (timeout).

Lo anterior es solo un pequeño filtro ip. Puedes hacer otras estrategias ip por ti mismo.

Todavía es muy fácil permitir que las personas hagan ping en sus propios métodos de host. El método anterior debería ser fácil de entender después de leerlo. Siga lo anterior. Creo que nadie lo hará en el futuro. El host está instalado para proteger la seguridad de su propia computadora.

Copyright © Conocimiento de Windows All Rights Reserved