彻底封杀Ping漏洞

来源 :网络与信息 | 被引量 : 0次 | 上传用户:Lotus35000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一、安全须知
  Windows操作系统谁都知道比较危险,原因就是漏洞实在很多。单靠打补丁就已经足够烦恼了,要是万一被黑客盯上或者病毒破坏那后果就更严重了。往往利用系统自身的缺陷来进行各种入侵向来就是黑客常得手的重要途径。随着宽带互联网的普及,家家户户使用网络已经渐渐增多。由此带来的安全问题也威胁着计算机的安全。懂得网络的人都知道我们常用Ping命令来检查网络是否畅通,可是这个Ping也能给Windows系统带来严重的后果,那就是Ping入侵即是ICMP(Internet Control and Message Protocal是因特网控制消息错误报文协议)入侵,原理是通过Ping大量的数据包使得计算机的CPU使用率居高不下而崩溃,通常在一个时段内连续向计算机发出大量请求而导致CPU处理不及而死机。
  
  二、防范措施
  步骤1:在电脑桌面,右键点击“网上邻居→属性→本地连接→属性→Internet协议(TCP/IP)→属性→高级→选项-TCP/IP筛选-属性”。
  步骤2:你看到一个窗口是关于“TCP/IP筛选”的,先点击选中“启用TCP/IP筛选(所有适配器)”。然后分别在“TCP端口、UDP端口和IP协议”的添加框上,点击“只允许”,再按添加按钮,然后在跳出的对话框输入端口,通常我们用来上网的端口是80、8080,而邮件服务器的端口是25、110,FTP的端口是20、21,同样地进行UDP端口和IP协议的添加。
  步骤3:打开“控制面板→管理工具→本地安全策略”,然后右击“IP安全策略,在本地机器”选“管理IP筛选器和IP筛选器操作”,在管理IP筛选器和IP筛选器操作列表中添加一个新的过滤规则,名称输入“防止ICMP攻击”,然后按添加,在源地址选任何IP地址,目标地址选我的IP地址,协议类型为ICMP,设置完毕。
  步骤4:在“管理筛选器操作”中,取消使用“添加向导”,添加,在常规中输入名字“Deny的操作”,安全措施为“阻止”。这样我们就有了一个关注所有进入ICMP报文的过滤策略和丢弃所有报文的过滤操作了。
  步骤5:点击“IP安全策略,在本地机器”,选择“创建IP安全策略→下一步→输入名称为ICMP过滤器”,通过增加过滤规则向导,把刚刚定义的“防止ICMP攻击”过滤策略指定给ICMP过滤器,然后选择刚刚定义的“Deny的操作”,右击“防止ICMP攻击”并启用。
  
  三、总结
  经过利用安全策略来这样设置,你的计算机在防范ICMP的攻击和入侵方面就安全多了,对于那些企图入侵发来的大量数据包都能拦截下来,保证你的计算机免受破坏。
其他文献
专家称我国带宽仅为脱贫水平    专家们对中国宽带普及的实际效果提出了质疑。近日由中国互联网信息中心(CNNIC)发布的《第19次中国互联网发展统计报告》显示,我国宽带用户总数达到了1.04亿,占目前1.37亿网民总数的75.9%。但专家们对上述数字并不乐观。  著名互联网分析师吕伯望直言,“我们的网络水平,只不过是个脱贫带宽。”他说,实际上中国网民所能享受到的带宽并未达到其标称水平,“比如说运营
期刊
一、诺顿推出网络安全特警2007版    赛门铁克是老牌的安全防护软件厂商,其诺顿产品在用户中有很好的口碑,曾有网友用东邪、西毒、南帝、北丐来形容不同的杀毒软件,关于诺顿的部分是这样写的,“诺顿就像南帝,雍容华贵,稳沉厚重,胸怀博大,练的是纯正内功,靠的是教化感人,对敌有慈悲心肠,一般采取隔离教化,使其不再作恶,很少杀人,称的上是一代宗师”,将诺顿比喻为南帝可见诺顿的安全防护软件在用户心中的地位。
期刊
由于笔者较熟悉网络设备的缘故,经常需要帮朋友购买些设备或询价,其实举手之劳倒无所谓,不过有时候碰上个“十万个为什么?”,什么都不懂的就糟糕了。现在好了,电话都单向收费了,技术热线电话费不计,上门服务够痛苦了吧!就在最近,笔者就做了一回免费义工。帮朋友购买了一个D-link的DI-624+A无线路由器,他从房东那里“共享”了一条宽带来上网,这年头“共享”可不是义务,市场价50元一个月。线拉过来后接到
期刊
近日,腾讯推出了手机QQ2007测试版,将Q聊的战火引向了手机。随着智能手机的逐步流行和降价,如今只需要花2000元左右就能购买一款不错的智能手机,因此,手机Q聊对很多用户来说,已经变得非常“现实”。手机QQ2007增加了很多功能,比如支持好友分组功能、全面支持QQ群、支持拍照发送、视频聊天。有了这款软件,相信QQ交流再也不受时间和地点的限制了,沟通随时随地,自由自在、惬意无比!    一、安装与
期刊
与好友在网络上相互传输资料时,有时先要知道对方计算机的IP地址,才能与对方建立信息传输通道。   那么对方的IP地址该如何搜查得到呢?这样的问题你也许会嗤之以鼻,的确,查询对方计算机的IP地址,实在简单得不值得一提。可是,要让你列举出多种IP地址搜查方法时,你可能就感到勉为其难了。下面,本文就对如何快速、准确地搜查出对方好友的计算机IP地址,提出如下几种方法,相信能对大家有所帮助!     1.邮
期刊
现在,捆马成风,什么东西里都捆马。五花八门的方式都出来了,就连一个游戏也要捆马。我在BT之家看到了一个抢滩登陆2006的游戏,就他的介绍看来是不错的。捆马的人自己敢声称:经KV2005把关无毒,说明他对自己的免杀的功力是很有自信的。下面,就让我们来一步步地揭开他的骗局。  下载得到抢滩登陆2006.exe后,的确在KV2005下提示无毒,用瑞星、金山全部提示无毒,用PEID检查为看上去没有问题,但
期刊
多数多媒体网络教室系统使用固定的IP地址,但是由于手工配置IP地址的过程比较繁琐,而且极易引起IP地址的重复,并且不易查找故障所在。那么,有什么办法能解决这个问题呢?     利用DHCP服务分配固定IP     在Windows 2000 Server操作系统中,提供了DHCP(动态主机配置协议)服务。正是有了DHCP,上述问题才得以迎刃而解。   DHCP原理是这样的:当一台设置为自动获取IP
期刊
作为使用时间最长的网际快车,每次升级后,新装用户应当需要自主设置一番,以后就不用自已动手了,让快车自动运行。    1.随时随地,自动下载   从官网下载最新的快车,目前是1.81版,安装后,默认开机会自己启动快车。不过,要想新快车开机启动后自动下载文件,还需费一番工夫,设置一些项目。   打开快车,选“工具”菜单里的“选项”,在“常规”窗口里,选中“程序开始运行即开始下载”,以后开机后就会自动下
期刊
FlashGet拥有良好的下载软件管理功能,这是众所周知的,但笔者认为其还不够完美智能,每次在添加下载任务时,都需要手动设定保存的分类。如果要是能拥有电子邮件客户端中的过滤器功能就好了,直接根据设定的规则,不同类型的软件下载之后,自动转移到相应分类中去。在试用最新的FlashGet 1.8的时候,笔者惊喜地发现,期望已久的功能终于实现了,新版的“下载规则”功能能够让用户自行设定规则,实现类似邮件自
期刊
一、批量下载    有些网站上有很多信息,我想把它们都下载怎么办呢?如果还是一个一个地进行下载,那工作量也太大了。此时我们可以用到快车(FlashGet)的批量下载功能。我们还是以一实例来讲解这一功能吧。  我喜欢将自己的电脑桌面背景做得漂亮一些,于是到网上找图片,在某网站看中了一组10张的图片。我在第一张点击鼠标右键,在弹出的菜单中选择“属性”,就可以看到该图片的URL地址(如图1),复制下来备
期刊