当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 让别人无法PING你的电脑

安全基础
揭开DDoS攻防的神秘面纱
用端口截听实现隐藏嗅探与攻击
教你穿透ADSL路由入侵内网
防范非法用户侵入系统七绝招
警惕黑客4种手段攻击无线局域网
Foxmail账户入侵原理及防范方法
怀疑PC安装木马?学学网络安全小命令
解除安全隐患—让“命令提示符”不再危险
菜鸟必读之邮箱及IE安全技巧全精通
冲浪安全更安全 禁用Cookie功能的几种方法
网上保障隐私十大秘技
顺藤摸瓜 利用IIS日志追查网站入侵者
如何有效防范自己的IP地址泄漏
用Windows自带工具打造“免检”木马
隐藏IP就这么简单
新人快速上手指南 电脑木马查杀大全
触目惊心!小心index.dat泄露你上网痕迹
当心软件泄密 彻底清理应用软件的运行痕迹
网管宝典 终端入侵防护系统七大纪律
巧妙解救被“绑架”的浏览器

安全基础 中的 让别人无法PING你的电脑


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 71 ::
收藏到网摘: n/a

在黑客入侵寻找物件时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的"黑客"大多就会知难而退。事实上,完全可以造成一种假相,即使我们线上,但对方Ping时也不能相通,这样就能躲避很多攻击。 第一步:添加独立管理单元
开始-运行,输入:mmc,启动打开"控制台"视窗。再点选"控制台"功能表下的"添加/删除管理单元",单击"添加"按钮,在弹出的视窗中选择"IP安全策略管理"项,单击"添加"按钮。在打开视窗中选择管理物件为"本地电脑",单击"完成"按钮,同时关闭"添加/删除管理单元"视窗,返回主控台。

第二步:创建IP安全策略
右击刚刚添加的"IP安全策略,在本地机器",选择"创建IP安全策略",单击"下一步",然后输入一个策略描述,如"no Ping"。单击"下一步",选中"启动默认回应规则"复选项,单击"下一步"。开始设置身份验证方式,选中"此字串用来保护密钥交换(预共用密钥)"选项,然后随便输入一些字元(下面还会用到这些字元)。单击"下一步",就会提示已完成IP安全策略,确认选中了"编辑属性"核取方块,单击"完成"按钮,会打开其属性对话方块。
第三步:配置安全策略
单击"添加"按钮,并在打开安全规则向导中单击"下一步"进行隧道终结设置,在这里选择"此规则不指定隧道"。单击"下一步",并选择"所有网路连接"以保证所有的电脑都Ping不通。单击"下一步",设置身份验证方式,与上面一样选择第三个选项"此字串用来保护密钥交换(预共用密钥)"并填入与刚才相同的内容。单击"下一步",在打开视窗中单击"添加"按钮,打开"IP筛选器列表"视窗。单击"添加",单击"下一步",设置源位址为"我的IP位址",单击"下一步",设置目标位址为"任何IP位址",单击"下一步",选择协议为ICMP,现在就可依次单击"完成"和"关闭"按钮返回。此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击"下一步",选择筛选器操作为"要求安全设置"选项,然后依次点击"完成"、"关闭"按钮,保存相关的设置返回管理控台.
第四步:指派安全策略
最后只需在"控制台根节点"中右击配置好的"禁止Ping"策略,选择"指派"命令使配置生效。经过上面的设置,当其他电脑再Ping该电脑时,就不再相通了。但如果自己Ping本地电脑,仍可相通。此法对于Windows 2000/XP均有效