亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 基礎常識 > 正文

在Win2000中預防Ping攻擊

2020-03-01 04:31:30
字體:
來源:轉載
供稿:網友

在Win2000中如何關閉ICMP(Ping)

  ICMP的全名是Internet Control and Message Protocal即因特網控制消息/錯誤報文協議,這個協議主要是用來進行錯誤信息和控制信息的傳遞,例如著名的Ping和Tracert工具都是利用ICMP協議中的ECHO request報文進行的(請求報文ICMP ECHO類型8代碼0,應答報文ICMP ECHOREPLY類型0代碼0)。

  ICMP協議有一個特點---它是無連結的,也就是說只要發送端完成ICMP報文的封裝并傳遞給路由器,這個報文將會象郵包一樣自己去尋找目的地址,這個特點使得ICMP協議非常靈活快捷,但是同時也帶來一個致命的缺陷---易偽造(郵包上的寄信人地址是可以隨便寫的),任何人都可以偽造一個ICMP報文并發送出去,偽造者可以利用SOCK_RAW編程直接改寫報文的ICMP首部和IP首部,這樣的報文攜帶的源地址是偽造的,在目的端根本無法追查,(攻擊者不怕被抓那還不有恃無恐?)根據這個原理,外面出現了不少基于ICMP的攻擊軟件,有通過網絡架構缺陷制造ICMP風暴的,有使用非常大的報文堵塞網絡的,有利用ICMP碎片攻擊消耗服務器CPU的,甚至如果將ICMP協議用來進行通訊,可以制作出不需要任何TCP/UDP端口的木馬......既然ICMP協議這么危險,我們為什么不關掉它呢?

  

  我們都知道,Win2000在網絡屬性中自帶了一個TCP/IP過濾器,我們來看看能不能通過這里關掉ICMP協議,桌面上右擊網上鄰居->屬性->右擊你要配置的網卡->屬性->TCP/IP->高級->選項->TCP/IP過濾,這里有三個過濾器,分別為:TCP端口、UDP端口和IP協議,我們先允許TCP/IP過濾,然后一個一個來配置,先是TCP端口,點擊"只允許",然后在下面加上你需要開的端口,一般來說WEB服務器只需要開80(www),FTP服務器需要開20(FTP Data),21(FTP Control),郵件服務器可能需要打開25(SMTP),110(POP3),以此類推......接著是UDP,UDP協議和ICMP協議一樣是基于無連結的,一樣容易偽造,所以如果不是必要(例如要從UDP提供DNS服務之類)應該選擇全部不允許,避免受到洪水(Flood)或碎片(Fragment)攻擊。最右邊的一個編輯框是定義IP協議過濾的,我們選擇只允許TCP協議通過,添加一個6(6是TCP在IP協議中的代碼,IPPROTO_TCP=6),從道理上來說,只允許TCP協議通過時無論UDP還是ICMP都不應該能通過,可惜的是這里的IP協議過濾指的是狹義的IP協議,從架構上來說雖然ICMP協議和IGMP協議都是IP協議的附屬協議,但是從網絡7層結構上ICMP/IGMP協議與IP協議同屬一層,所以微軟在這里的IP協議過濾是不包括ICMP協議的,也就是說即使你設置了“只允許TCP協議通過”,ICMP報文仍然可以正常通過,所以如果我們要過濾ICMP協議還需要另想辦法。

  剛剛在我們進行TCP/IP過濾時,還有另外一個選項:IP安全機制(IP Security),我們過濾ICMP的想法就要著落在它身上。

  打開本地安全策略,選擇IP安全策略,在這里我們可以定義自己的IP安全策略。

  一個IP安全過濾器由兩個部分組成:過濾策略和過濾操作,過濾策略決定哪些報文應當引起過濾器的關注,過濾操作決定過濾器是“允許”還是“拒絕”報文的通過。要新建IP安全過濾器,必須新建自己的過濾策略和過濾操作:右擊本機的IP安全策略,選擇管理IP過濾器,在IP過濾器管理列表中建立一個新的過濾規則:ICMP_ANY_IN,源地址選任意IP,目標地址選本機,協議類型是ICMP,切換到管理過濾器操作,增加一個名為Deny的操作,操作類型為"阻止"(Block)。這樣我們就有了一個關注所有進入ICMP報文的過濾策略和丟棄所有報文的過濾操作了。需要注意的是,在地址選項中有一個鏡像選擇,如果選中鏡像,那么將會建立一個對稱的過濾策略,也就是說當你關注any IP->my IP的時候

  熟悉網絡的人都知道Ping,Ping是用于檢測網絡連接性、可到達性和名稱解析的疑難問題的主要TCP/IP命令。Ping最主要的用處就是檢測目標主機是否可連通。

  黑客要入侵,就得先鎖定目標,一般都是通過使用Ping命令來檢測主機,獲取相關信息,然后再進行漏洞掃描。如何不受別人的攻擊?那就是阻止別人Ping自己的電腦,讓攻擊無從著手。筆者介紹四種常見的阻止Ping的方法,供大家參考:

  一、用高級設置法預防Ping

  默認情況下,所有Internet控制消息協議(ICMP)選項均被禁用。如果啟用ICMP選項,您的網絡將在 Internet 中是可視的,因而易于受到攻擊。

  如果要啟用ICMP,必須以管理員或Administrators 組成員身份登錄計算機,右擊“網上鄰居”,在彈出的快捷菜單中選擇“屬性”即打開了“網絡連接”,選定已啟用Internet連接防火墻的連接,打開其屬性窗口,并切換到“高級”選項頁,點擊下方的“設置”,這樣就出現了“高級設置”對話窗口,在“ICMP”選項卡上,勾選希望您的計算機響應的請求信息類型,旁邊的復選框即表啟用此類型請求,如要禁用請清除相應請求信息類型即可。

  二、用網絡防火墻阻隔Ping

  使用防火墻來阻隔Ping是最簡單有效的方法,現在基本上所有的防火墻在默認情況下都啟用了ICMP過濾的功能。在此,以金山網鏢2003和天網防火墻2.50版為藍本來說明。

  對于使用金山網鏢2003的網友,請用鼠標右擊系統托盤中的金山網鏢2003圖標,在彈出的快捷菜單中選擇“實用工具”中的“自定義IP規則編輯器”,在出現的窗口中選中“防御ICMP類型攻擊”規則,消除“允許別人用ping命令探測本機”規則,保存應用后就發揮效應。

  如果您用的是天網防火墻,在其主界面點擊“自定義IP規則”,然后不勾選“防止別人用ping命令探測”規則,勾選“防御ICMP攻擊”規則,然后點擊“保存/應用”使IP規則生效。

  三、啟用IP安全策略防Ping

  IP安全機制(IP Security)即IPSec 策略,用來配置 IPSec 安全服務。這些策略可為多數現有網絡中的多數通信類型提供各種級別的保護。您可配置 IPSec 策略以滿足計算機、html' target='_blank'>應用程序、組織單位、域、站點或全局企業的安全需要??墒褂?Windows XP 中提供的“IP 安全策略”管理單元來為 Active Directory 中的計算機(對于域成員)或本地計算機(對于不屬于域的計算機)定義 IPSec 策略。

  在此以WINDOWS XP為例,通過“控制面板”—“管理工具”來打開“本地安全策略”,選擇IP安全策略,在這里,我們可以定義自己的IP安全策略。一個IP安全過濾器由兩個部分組成:過濾策略和過濾操作。要新建IP安全過濾器,必須新建自己的過濾策略和過濾操作,右擊窗口左側的“IP安全策略,在本地機器”,在彈出的快捷菜單中選擇“創建IP安全策略”,單擊“下一步”,然后輸入策略名稱和策略描述。單擊“下一步”,選中“激活默認響應規則”復選項,單擊“下一步”。開始設置響應規則身份驗證方式,選中“此字符串用來保護密鑰交換(預共享密鑰)”選項,然后隨便輸入一些字符(后面還會用到這些字符的),單擊“下一步”,就會提示已完成IP安全策略,確認選中了“編輯屬性”復選框,單擊“完成”按鈕,會打開其屬性對話框。

  接下來就要進行此新建安全策略的配置。在“Goodbye Ping 屬性”對話窗口的“規則”選項頁中單擊“添加”按鈕,并在打開安全規則向導中單擊“下一步”進行隧道終結設置,在這里選擇“此規則不指定隧道”。單擊“下一步”,并選擇“所有網絡連接”以保證所有的計算機都Ping不通。單擊“下一步”,設置身份驗證方式,與上面一樣選擇第三個選項“此字符串用來保護密鑰交換(預共享密鑰)”并填入與剛才上面相同的內容。單擊“下一步”即打開“IP篩選器列表”窗口,在“IP篩選器列表”中選擇“新IP篩選器列表”,單擊右側的“編輯”,在出現的窗口中點擊“添加”,單擊“下一步”,設置“源地址”為“我的IP地址”,單擊“下一步”,設置“目標地址”為“任何IP地址”,單擊“下一步”,選擇協議類型為ICMP,單擊“完成”后再點“確定”返回如圖9的窗口,單擊“下一步”,選擇篩選器操作為“要求安全”選項,然后依次點擊“下一步”、“完成”、“確定”、“關閉”按鈕保存相關的設置返回管理控制臺。

  最后在“本地安全設置”中右擊配置好的“Goodbye Ping”策略,在彈出的快捷菜單中選擇“指派”命令使配置生效。

  經過上面的設置,當其他計算機再Ping該計算機時,就不再Ping通了。但如果自己Ping本地計算機,仍可Ping通。在Windows 2000中操作基本相同。

  四、修改TTL值防Ping

  許多入侵者喜歡用TTL值來判斷操作系統,他們首先會Ping一下你的機子,如看到TTL值為128就認為你的系統為Windows NT/2000,如果TTL值為32則認為目標主機操作系統為Windows 95/98,如果為TTL值為255/64就認為是UNIX/Linux操作系統。既然入侵者相信TTL值所反應出來的結果,那么我們不妨修改TTL值來欺騙入侵者,達到保護系統的目的。方法如下:

  打開Windows自帶的“記事本”程序,編寫如下所示的批處理命令:

  @echo REGEDIT4>>ChangeTTL.reg

  @echo.>>ChangeTTL.reg

  @echo [HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters]>>ChangeTTL.reg

  @echo "DefaultTTL"=dword:000000ff">>ChangeTTL.reg

  @REGEDIT /S /C ChangeTTL.reg

  另存為以.bat為擴展名的批處理文件,點擊這個文件,你的操作系統的缺省TTL值就會被修改為ff,即十進制的255,即把你的操作系統人為地改為UNIX系統了!

  "DefaultTTL"=dword:000000ff"是用來設置系統缺省TTL值的,如果你想將自己的操作系統的TTL值改為其它操作系統的ICMP回顯應答值,請改變"DefaultTTL"的鍵值,要注意它的鍵值為16進制。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩av网站导航| 亚洲欧洲高清在线| 国产精品夫妻激情| 久久久久久久久久婷婷| 欧美极品美女电影一区| 国产日韩一区在线| 美女福利视频一区| 国产高清视频一区三区| 久久777国产线看观看精品| 2019中文字幕在线观看| 亚洲二区中文字幕| 色偷偷av亚洲男人的天堂| 久久伊人免费视频| 国产一区二区丝袜高跟鞋图片| 日韩久久精品电影| 欧美日韩精品在线观看| 久久久国产精品亚洲一区| 久久精品国产欧美亚洲人人爽| 亚洲精品一区二区三区不| 亚洲精品不卡在线| 欧美夫妻性生活视频| 欧美日韩国产第一页| 韩国精品久久久999| 久久久噜噜噜久久中文字免| 色视频www在线播放国产成人| 色噜噜久久综合伊人一本| 国产999视频| 精品亚洲一区二区三区四区五区| 欧美大片欧美激情性色a∨久久| 亚洲人线精品午夜| 欧美激情videoshd| 一区二区三区视频观看| 国产日韩在线观看av| 久久久久亚洲精品| 欧美性色19p| 国产成人亚洲综合91精品| 一区二区三区国产视频| 欧美电影免费观看网站| 国产91免费看片| 欧美中在线观看| 亚洲自拍欧美另类| 日韩在线视频线视频免费网站| 亚洲成人在线视频播放| 激情成人中文字幕| www.日本久久久久com.| 国产精品pans私拍| 亚洲欧洲在线视频| 川上优av一区二区线观看| 激情成人在线视频| 社区色欧美激情 | 国产精品爱啪在线线免费观看| 国产综合视频在线观看| 欧美亚洲另类视频| 亚洲免费人成在线视频观看| 国产精品视频在线播放| 日韩欧美主播在线| 国产精品扒开腿做爽爽爽男男| 91av在线免费观看视频| 日本久久久久久久| 2019中文字幕在线观看| 亚洲精品电影在线| 久久久这里只有精品视频| 亚洲xxxx视频| 亚洲精品电影久久久| 亚洲高清福利视频| 欧美精品一区二区免费| 亚洲一区二区精品| 久久久久久久久久久国产| 国产精品久久av| 精品国内产的精品视频在线观看| 日韩一二三在线视频播| 九九热视频这里只有精品| 欧美成人精品在线视频| 亚洲区一区二区| 国产精品久久久久久久午夜| 国产精品jizz在线观看麻豆| 久久久久99精品久久久久| 亚洲国产日韩欧美在线99| 久久精品国产一区二区电影| 欧美国产极速在线| 中文字幕av一区二区三区谷原希美| 国产精品露脸av在线| 中文字幕精品影院| 日本国产高清不卡| 欧美日韩美女在线| 亚洲视屏在线播放| 国产日韩欧美综合| 精品久久在线播放| 91精品国产91久久久久久最新| 中文国产成人精品| 中文字幕日韩专区| 九色成人免费视频| 日本一区二区三区四区视频| 亚洲国产欧美日韩精品| 欧美人与物videos| 国产精品九九久久久久久久| 亚洲黄色在线看| 亚洲日本中文字幕免费在线不卡| 国产97人人超碰caoprom| 欧美一级电影免费在线观看| 国内精品久久久| 亚洲一区二区三区777| 国产精品日韩电影| 91精品免费看| 国产成人精品a视频一区www| 成人免费观看网址| 欧美影院在线播放| 成人a在线视频| 91久久国产精品91久久性色| 日韩在线观看成人| 亚洲人成毛片在线播放| 一区二区三区视频免费在线观看| 亚洲国产精品热久久| 亚洲欧美三级在线| 久久亚洲精品中文字幕冲田杏梨| 日韩电影在线观看永久视频免费网站| 亚洲小视频在线| 午夜精品久久久久久久99热| 日韩av网址在线| 国产精品国产福利国产秒拍| 亚洲国产又黄又爽女人高潮的| 成人综合网网址| 伊人精品在线观看| 亚洲综合中文字幕在线观看| 在线观看日韩欧美| 亚洲性生活视频| 国产成人精品视| 亚洲欧洲美洲在线综合| 黄色一区二区在线观看| 国产欧美va欧美va香蕉在| 亚洲自拍小视频免费观看| 成人网页在线免费观看| 亚洲丁香婷深爱综合| 亚洲综合在线小说| 亚洲激情自拍图| 日韩一区二区精品视频| 亚洲国产精品大全| 日韩中文字幕网| 欧美一级片在线播放| 青青在线视频一区二区三区| 亚洲欧美国产制服动漫| 狠狠躁夜夜躁久久躁别揉| 中文字幕亚洲图片| 最近2019年中文视频免费在线观看| 清纯唯美亚洲激情| 久久国产精品影片| 亚洲精品久久久久久久久| 91精品国产色综合久久不卡98| 亚洲a一级视频| 国产日本欧美在线观看| 欧洲亚洲在线视频| 亚洲欧美制服第一页| 欧美一乱一性一交一视频| 亚洲第一男人av| 欧美乱大交xxxxx| 久久久免费高清电视剧观看| 亚洲热线99精品视频| 精品国产91乱高清在线观看| 97色在线视频| 亚洲视频在线看| 一区二区成人精品| 92看片淫黄大片看国产片| 欧美激情精品久久久| 538国产精品一区二区在线|