设为首页 收藏本站
查看: 644|回复: 0

[经验分享] 服务器主机IP禁ping 之 Windows平台

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-7-30 09:25:03 | 显示全部楼层 |阅读模式
一、原理:
ping的原理
举例:局域网IP:主机A:192.168.3.49(win7)  服务器B:192.168.3.90(win03)
A、B在同一局域网:

主机A去ping服务器B,主机A先封装二层报文,先检查自己的MAC地址表,如果没有B的MAC地址,就会向我的局域网中发送一个ARP广播包;
交换机接收到这个报文后,依据 交换机学习MAC地址的功能,交换机检索是否保存了服务器B的MAC地址,如果有,则返回给A;没有,则向所有端口发送ARP广播,查找局域网中是否有对应的主机,直至服务器B收到报文后,立即响应MAC地址,同时通过交换机交换到A的MAC地址,并按照同样的报文格式返回给主机A。
若A、C不在同一网关
服务器C: 192.168.1.5
主机A去ping服务器C,发现两者不在同一网段,主机A先找网关转发,先发送ARP广播,当学到网关的MAC,再发封装ICMP报文给网关路由器,当路由器收到主机A发送过来的ICMP报文,查路由表得到3网段的路由表项,得到一个出口指针,去掉原来的MAC头部,加上自己的MAC地址,向服务器C转发,最后,服务器C学到路由器2端口MAC,路由器2端口转发给路由器1,就将ICMP的回显请求回复过来。

注:ICMP是(Internet Control Message Protocol)Internet控制报文协议。它是TCP/IP协议族的一个子协议,用于在IP主机路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。


二、具体实施
实施方式:设置ICMP过滤器,防止ICMP攻击

1. 打开“控制面板——性能管理——管理工具。
wKiom1W4JRPAXq1pAAO6Fd47CXA287.jpg
2. 双击“本地安全策略”,打开“本地安全设置”窗口。
   wKiom1W4JpTThY0pAABYE5lC7sg585.jpg
3. 在“本地安全设置”窗口中,右键单击“IP安全策略,在本地机器”选“管理IP筛选
器和IP筛选器操作”,在“管理IP筛选器和IP筛选器操作”列表中添加一个新的过滤
规则,名称输入“防止ICMP攻击”,然后按“添加”按钮,在“寻址”页中设置地址,在源地址选“任何IP地址”,目标地址选“我的IP地址”,在“协议”页设置协议类型为“ICMP”,设置完毕。

wKiom1W4KKShkjvfAAF1wdfiyTg360.jpg
wKioL1W4KpLSul49AAEUQ5TENO8470.jpg
wKiom1W4KKTCWiKqAADu84_yNFM098.jpg
4. 在“管理筛选器操作”中,取消选中“使用添加向导”,单击“添加”按钮,在“常规”

页中输入名称为“Deny操作”;在“安全措施”页中设置为“阻止”。这样我们就有了一个关注所有进入ICMP报文的过滤策略和丢弃所有报文的过滤操作了。

wKiom1W4KKSQoa-nAAFS7TqioZs077.jpg
wKioL1W4KpPgQ_uBAADtNIezQyg677.jpg
wKiom1W4KKWwu--hAAFZxcO7NEc777.jpg
5. 点击“IP安全策略,在本地机器”,选择“创建IP安全策略——下一步——输入名称为ICMP过滤器”,通过增加过滤规则向导,把刚刚定义的“防止ICMP攻击”过滤策略指
定给ICMP过滤器,然后选择刚刚定义“Deny的操作”。

wKiom1W4KXniuaYOAAFHB-gFTck517.jpg
wKioL1W4K2ejuFdkAAGFfWIqlxA471.jpg
wKiom1W4KXnyFGhfAAGs42cOWlo080.jpg

6. 最后启用设定好的安全策略,即“指派”策略经过这样的设置后,我们就完成了一个关注所有进入系统的ICMP报文的过滤策略和丢弃所有报文的过滤操作,从而阻挡攻击者使用ICMP报文进行攻击。

wKioL1W4K0PC1nekAAIhMG-ZNgY779.jpg
wKiom1W4KVbSrBwoAAQ8UyzA9rY304.jpg
wKioL1W4K0TBJkU4AAJnQQcKr1w966.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-92087-1-1.html 上篇帖子: 解决drbd Unknown 问题: 下篇帖子: 创建目录、删除、拷贝命令使用方法 Windows 服务器 主机
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表