欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

IP策略实现服务器禁止Ping

程序员文章站 2022-04-19 11:13:57
解决方法   有什么办法可以使自己的服务器在在线状态下逃脱搜索呢?安装和设置防火墙当然是解决问题的最佳途径。如果您没有安装防火墙,创建一个禁止所有计算机ping本机ip地址...
解决方法

  有什么办法可以使自己的服务器在在线状态下逃脱搜索呢?安装和设置防火墙当然是解决问题的最佳途径。如果您没有安装防火墙,创建一个禁止所有计算机ping本机ip地址的安全策略,可以实现同样的功能。具体创建过程如下(以windows 2003 server为例)。

  step 1:添加ip筛选器和筛选器操作

  依次单击“开始→管理工具→本地安全策略”,打开“本地安全设置”对话框,右击该对话框左侧的“ip安全策略,在本地计算机”选项,执行“管理 ip筛选器表和筛选器操作”命令;在弹出对话框的“管理ip筛选器列表”标签下单击[添加]按钮,命名这个筛选器的名称为“禁止ping”,描述语言可以为“禁止任何其他计算机ping我的主机”,单击[下一步];选择“ip通信源地址”为“我的ip地址”,单击[下一步];选择“ip通信目标地址”为“任何ip地址”,单击[下一步];选择“ip 协议类型”为“icmp”(ping和tracert等命令操作都是利用icmp协议中的报文进行的),单击[下一步],最后点击[完成]结束添加。之后切换到“管理筛选器操作”标签下,依次单击“添加→下一步”,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击[下一步];点选“阻止”选项作为此筛选器的操作行为,最后单击[下一步],完成所有添加操作

step 2:创建ip安全策略

  右击控制台中的“ip安全策略,在本地计算机”选项,执行[创建安全策略]命令,然后单击[下一步]按钮;命名这个ip安全策略为“禁止 ping主机”,描述语言为“拒绝任何其他计算机的ping要求”,并单击[下一步];勾选“激活默认响应规则”后,单击[下一步];在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中任意键入一段字符串(如“no ping”),单击[下一步];最后勾选“编辑属性”,单击[完成]按钮结束创建。

  step 3:配置ip安全策略

  在打开的“禁止ping属性”对话框中的“常规”标签下单击“添加→下一步”,点选“此规则不指定隧道”并单击[下一步];点选“所有网络连接 ”,保证所有的计算机都ping不通该主机,单击[下一步];在“ip筛选器列表”框中点选“禁止ping”,单击[下一步];在“筛选器操作”列表框中点选“阻止所有连接”,单击[下一步];取消“编辑属性”选项并单击[完成],结束配
step4:指派ip安全策略

  安全策略创建完毕后并不能马上生效,我们还需通过“指派”功能令其发挥作用。右击“本地安全设置”对话框右侧的“禁止ping主机”策略,执行“指派”命令,即可启用该策略。

  至此,这台主机已经具备了拒绝其他任何机器ping自己ip地址的功能,不过在本地仍然能够ping通自己。经过这样的设置之后,所有用户(包括管理员)都不能在其他机器上对此服务器进行ping操作。限于技术水平,笔者暂时无法提供在ip安全策略下实现用户权限划分的方法,希望有相关经验的朋友补充指正。此方案在windows 2000/xp系统下同样适用。