如何防止别人ping你的计算机
- 格式:wps
- 大小:154.00 KB
- 文档页数:7
系统下禁止ping入侵的具体设置方法
防火墙一直都是用来维护系统安全,将外界病毒与系统隔离的一道安全措施。
有人说系统已经完全离不开防火墙了,其实不是这样的,只要用户严禁ping的入侵,便可抛弃防火墙,系统也是可以很安全的。
具体该怎么来做呢?
1、执行开始—运行—打开组策略命令
2、依次展开计算机配置--windows设置--安全设置--IP安全策略
3、右键点击选择创建IP安全策略
4、进入ip安全策略
5、填写ip安全策略向导,名称可填写为:禁止ping,描述可随意填写
6、激活默认响应规则
7、为此安全规则设置初始身份验证方法
8、出现提示警告,选择忽略
9、选择“编辑”属性
10、添加编辑属性
11、创建IP安全规则向导
12、隧道终结点选择不指定隧道
13、网络类型选择所有网络连接,表示所有人都访问不到。
14、身份验证还是默认值不变
15、选择是,继续忽略警告
16、指派安全策略
安全策略里面出现我们添加的禁止ping但是还没有激活,必须鼠标右键点击指派进行响应激活策略。
如果没有指派,那么规则将无法生效。
PING命令是用户使用较多的DOS命令,ping的工作原理是端对端的查询,只要能被ping到的电脑都不太安全,为了保护系统的安全,严禁ping的入侵是一个非常重要的保护措施。
(转自系统之家网站)。
电脑怎么设置禁止ping
搞网络的工作者都知道,可以通过ping命令来测试服务器的连通性。
可是ping测试可能会暴露用户电脑的相关信息导致服务器不太安全,那么怎么把服务器的ping设置为拒绝呢
1、通过打开运行命令输入gpedit.msc打开组策略编辑器
2、然后依次找到本地策略----计算机配置----安全配置---高级安全windows防火墙策略
3、接着找到防火墙入站规则,新建规则设置。
如图
4、接着进入防火墙规则设置向导页面,点击自定义规则
5、接着设置程序规则,选择所有程序。
如图
6、在协议和端口的类型设置中,选择【协议类型icmp】
7、设置作用域,添加好之后。
设置需要应用的端口规则默认所有
8、然后设置执行操作为,阻止连接。
如图
9、对于应用的配置,默认是所有。
如果我们只是为了屏蔽外网的连接。
请选择公网就行
10、设置规则的名字,这里随意设置方便识别就行
11、设置好之后,测试规则内容。
如图再次ping会提示超时time out提示。
如何防止个人电脑被远程控制与入侵在当今数字化时代,我们越来越依赖个人电脑进行日常生活和工作。
然而,个人电脑也面临着被黑客远程控制和入侵的风险。
这不仅会威胁我们的隐私和个人信息安全,还可能导致财务损失和数据泄露。
为了保护个人电脑的安全,下面将介绍一些有效的防范措施。
一、保持操作系统和应用程序更新及时更新操作系统和应用程序是防止个人电脑被远程控制和入侵的重要步骤。
操作系统和应用程序的更新通常包括安全补丁和漏洞修复,可以修复已知的安全漏洞,提升系统的安全性。
因此,确保自动更新功能打开,并定期检查和安装最新的更新。
二、安装可信赖的安全软件安装可信赖的安全软件是保护个人电脑免受远程控制和入侵的关键。
安全软件通常包括防病毒软件、防火墙和网络安全工具等。
这些软件可以实时监测和阻止潜在的恶意软件、病毒和网络攻击,并提供实时保护。
选择知名的安全软件品牌,并定期更新病毒库和程序版本,确保其有效性。
三、使用强密码和多因素认证使用强密码是保护个人电脑安全的基本要求。
强密码应该包括字母、数字和特殊字符,并具有足够的长度和复杂性。
避免使用容易猜测的密码,如生日、电话号码或者简单的字母顺序。
另外,多因素认证也是提升安全性的一种方式。
启用多因素认证意味着在输入密码之外,还需要提供其他身份验证信息来登录个人电脑。
四、警惕钓鱼邮件和恶意链接钓鱼邮件和恶意链接是黑客入侵个人电脑的常见手段。
避免点击来自陌生人或不信任来源的邮件附件和链接。
对于可疑的邮件和链接,可以通过验证发件人身份和网址的真实性来判断是否安全。
此外,防病毒软件和防火墙也可以识别和拦截潜在的威胁。
五、定期备份重要数据定期备份个人电脑上的重要数据是防止数据丢失和恶意攻击的重要防护措施。
备份数据意味着即使个人电脑受到攻击或者被远程控制,我们仍然可以通过还原数据来避免损失。
可以选择将数据备份到外部硬盘、云存储或其他可靠的存储介质上,确保数据的安全性和可用性。
六、加强网络安全意识加强网络安全意识对于个人电脑的安全至关重要。
防火墙如何禁止ping入我们的防火墙要怎么样才能禁止别人ping入呢?下面由店铺给你做出详细的防火墙禁止ping入解决方法介绍!希望对你有帮助!防火墙禁止ping入解决方法一:只要是防火墙,都可以限制进出的数据当然也可以禁止别人PING 了只要做好规则就行了, 一般协议选-ICMP ,方向-进入,对方IP地质-所有的IP,动作-禁止那么这个规则就做好了,一般防火墙事先都做好了一些规则,你只要选择允许还是禁止就行了防火墙禁止ping入解决方法二:禁止Ping入的意思是说你的防火墙已经设置了禁止别人使用PING命令来攻击你的机器! 总是提示的话,应该是别人在扫描你机器里存在的漏洞再来攻击你或者说别人在是PING下网络是否畅通.不过防火墙已经设置好了,就不怕别人使用PING命令来攻击你了!你可以给系统修补下存在的漏洞,还有就是要记得要经常给杀软、防火墙更新数据库!!防火墙禁止ping入解决方法三:禁止ping入是正确的。
默认的防火墙规则都有禁止ping入。
如果不禁止ping入,网络上如果有大量中毒的计算机ping你的计算机,就有可能导致拒绝服务攻击你的系统有可能就瘫痪。
一般防火墙都是禁止ping入,但是允许你ping出。
这个是防火墙默认保护规则,对你的计算机有保护作用,不能更改相关阅读:ping简介Ping是Windows、Unix和Linux系统下的一个命令。
ping也属于一个通信协议,是TCP/IP协议的一部分。
利用“ping”命令可以检查网络是否连通,可以很好地帮助我们分析和判定网络故障。
应用格式:Ping空格IP地址。
该命令还可以加许多参数使用,具体是键入Ping按回车即可看到详细说明。
PING (Packet Internet Groper),因特网包探索器,用于测试网络连接量的程序。
Ping发送一个ICMP(Internet Control Messages Protocol)即因特网信报控制协议;回声请求消息给目的地并报告是否收到所希望的ICMP echo (ICMP回声应答)。
windows系统设置禁ping操作为了防止别人通过网络ping扫描找到并攻击您的机器,可以在本机禁止ping命令,让别人ping不通你,无法通过ping扫描来找到并攻击你。
工具/材料Windows系统•操作方法•01在windows系统中默认是不禁ping的。
•02为了让别人ping不通你,可以利用计算机的本地安全策略来实现。
打开本地安全策略:控制面板→管理工具→本地安全策略•03创建禁ping过滤列表和过滤操作:右击“IP安全策略,在本地计算机”选“管理IP筛选器列表和筛选器操作”,在此可以创建禁ping 过滤列表和过滤操作。
•04创建过滤列表:在“管理IP筛选器列表”窗口点击添加按钮,添加禁ping过滤列表。
名称自定义,以便自己管理。
在此名称为“禁ping过滤策略”。
点击添加选择下一步,去掉“镜像...”前面的√,选择下一步。
•05下面是定义筛选条件:源地址选“任何IP地址”,目标地址选“我的IP地址”,协议类型选“ICMP”,选择下一步点击完成。
到此筛选列表已创建完成。
•06创建过滤操作:在“管理筛选器操作”窗口点击添加按钮,在“安全方法”窗口选择阻止,在“常规”窗口自定义名称,在此名称为:禁ping过滤操作。
点击确定,到此创建过滤操作完成。
•07创建IP安全策略:右击“IP安全策略,在本地计算机”选“创建IP安全策略”,选择下一步,自定义名称,在此名称为“禁ping策略”,再选择下一步、下一步点击完成,到此,IP安全策略创建完成。
•08编辑IP安全策略:右击新策略名称选择属性,在规则窗口点击添加,选择定义好的IP过滤策略和操作。
在此,在“IP筛选器列表”窗口选择“禁ping过滤策略”操作,在“筛选器操作”窗口选择“禁ping过滤操作”。
点击应用完成编辑。
•09右击IP安全策略名称选择分配选项以启用策略,测试禁用成功。
•End特别提示在此案列中,使用的是win10系统,其他版本系统操作步骤可能略有不同,需要根据实际情况操作。
如何防止别人ping自己局域网电脑有时我们需要将自己的电脑在局域网中隐藏起来,那么你知道如何防止别人ping自己局域网电脑吗?下面是店铺整理的一些关于防止别人ping自己局域网电脑的相关资料,供你参考。
防止别人ping自己局域网电脑的方法:打开本地计算机的cmd命令行,可查看本地计算机在局域网中的IP地址。
如下图。
2查出本地计算机的IP地址后,在局域网另外一台电脑上对本地计算机实施ping操作,看是否可以ping通。
局域网另一台计算机IP 地址如下:3在别人计算机上发现是可以ping通本地计算机的,如下图。
4下面进入我们要研究的问题,如何在本地计算机开机的情况下,防止别人ping通本地电脑呢?首先,在本地计算机回到桌面,开始---运行---输入mmc---回车。
弹出控制台程序界面。
5在控制台程序中,点击右上角---文件---添加/删除管理单元。
6在弹出的对话框中选择“IP安全策略”,然后点击“添加”,选择要管理的域为本地计算机,点击“确定”。
7IP安全策略管理就被添加到管理控制台了。
8右键点击“IP安全策略”点击“创建IP安全策略”。
9在弹出的界面中点击“下一步”10将IP安全策略名称改为“防ping”11点击“下一步”12点击“完成”13在弹出的对话框中点击“添加”14选中“新IP筛选器列表”,点击“编辑”,将“新IP筛选器列表”改名为“防ping”15选中“IP筛选器”,点击“编辑”16在地址选项卡中,将目的地址改为“我的IP地址”在“连接类型”中选择“远程访问”在筛选器操作中选择“编辑”在安全方法中选择“阻止”,点击“确定”在协议选项卡中,选择IMCP,点击确定,再次点击确定。
回到“新规则属性”页面,点击应用。
回到控制台主界面,在“防ping”策略上点击右键,在弹出的菜单中选择“分配”。
分配成功后发现,IP策略图标的右下角变成了绿点。
在局域网另一台电脑上对本地计算机实施ping操作。
发现对方电脑无法ping通本地电脑了。
使用IP安全策略阻止ping xx年xx月xx日contents •介绍•配置IP安全策略•测试和验证•相关设置•常见问题及解决方案•总结目录01介绍什么是ping•ping命令是一种网络诊断工具,用于测试网络连接是否正常。
它通过发送ICMP回显请求数据包到目标主机,并等待目标主机返回回显应答数据包,以确定网络连接的状态和延迟情况。
为什么要阻止ping保护主机安全:避免主机暴露在潜在的攻击者面前,减少被攻击的风险。
保护网络隐私:限制网络诊断工具的使用,以避免敏感信息被恶意用户获取。
阻止ping并不是一种常规的操作,因为它可以帮助管理员诊断网络问题和故障。
但是,在某些情况下,你可能需要阻止ping,例如•IP安全策略是一种用于定义和管理IP数据包安全规则的技术。
通过使用IP安全策略,可以对进出网络的数据包进行过滤、加密和身份验证等操作,以保护网络的安全性和隐私性。
IP安全策略的基础知识02配置IP安全策略打开“高级安全”打开“控制面板”并进入“系统和安全”。
点击“Windows Defender防火墙”。
选择“高级安全”选项。
创建新的安全策略01在“高级安全”设置中,点击“高级安全Windows Defender防火墙”。
02在防火墙设置中,点击右侧的“入站规则”。
03在入站规则中,点击“新建规则”。
在新建规则向导中,选择“TCP协议”。
选择“本地端口”并定义起始端口为80。
选择“允许连接”选项。
定义地址和端口010203点击“下一步”并选择“所有计算机”。
选择“阻止连接”。
在排除的IP地址中,添加需要排除的IP地址。
添加排除的IP地址03测试和验证在更改防火墙配置之后,通常建议重新启动设备以使更改生效。
重新启动防火墙设备确认设备是否成功重新启动,并且所有预期的IP安全策略已正确加载。
验证设备状态配置系统重新启动检查配置文件检查防火墙设备的配置文件,确保所有相关的IP安全策略已正确设置。
进行漏洞扫描使用漏洞扫描工具对已配置的IP安全策略进行测试,以验证是否存在任何漏洞。
禁止人家ping你电脑前言:看了很多文章就是没我可以看懂的,大概太深了,发一篇实用的给大家看看,不喜欢可以给些建议,呵呵利用ipsec实现对icmp的屏蔽首先,我们进入“控制面板--〉管理工具--〉本地安全策略”,单击左边的“IP安全策略,在本地机器”,我们可以看到在右边有三个项目,分别是“安全服务器(要求安全设置)”、“客户端(只响应)”、“服务器(请求安全设置)”。
这三个预设的设置与服务器之间的安全通讯有关。
至于其具体作用,超出了本文的讲解范围,我就不多罗嗦了。
我们不必理会那三个预设,在右边的空白处单击鼠标右键,选择“创建IP安全策略”;首先是欢迎屏幕,我们直接单击“下一步”;在IP安全策略名称输入一个名称(随便写),下一步;在“安全通讯请求”选中“激活默认相应规则”,下一步;在“默认相应规则身份验证方式”,保持默认值(选择最顶端的“Windows 2000 默认值(Kerberos V5 协议)”),下一步;此时会弹出一个警告框,提示“只有当这个规则在一台为域成员的机器上Kerberos 才有效。
这台机器不是一个域成员。
您想继续并保留这些规则的属性吗?”,我们单击“是(Y)”;好,现在我们可以看到“IP 安全策略向导”的完成屏幕,我们选中其中的“编辑属性”,点击“完成”,即可进入“新IP 安全策略属性” 。
在这个对话框中,可以看到两个选项卡:“规则”和“常规”。
其中“常规”我们可以并不必理会,只看“规则”选项卡。
单击下面的“添加”,我们可以看到“创建IP 安全规则向导”的欢迎屏幕,单击“下一步”;在隧道终结点屏幕,我们保持其默认值,选择“此规则不指定隧道(T)”,下一步;在“网络类型”屏幕,保持其默认值,选择“所有网络连接(C)”,下一步;在“身份验证方法”,保持默认值(选择“Windows 2000 默认值(Kerberos V5 协议)”),下一步,同样会有个警告窗口,单击“是(Y),进入“IP 筛选器列表”,其中有一个“所有IP 通讯”单选项目,不必理会它。
在黑客入侵寻找对象时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。
完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。
第一步:添加独立管理单元
开始-运行,输入:mmc,启动打开“控制台”窗口。
再点选“控制台”菜单下的“添加/删除管理单元”,单击“添在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。
在打开窗口中选择管理对象为“本地计算机”,单按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。
(图一)
第二步:创建IP安全策略
右击刚刚添加的“IP安全策略,在本地机器”(图二),选择“创建IP安全策略”,单击“下一步”,然后输入描述,如“noPing”(图三)。
单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。
开始设置方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(下面还会用到这些字符单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开话框。
(图二)
(图三)
(图四)
第三步:配置安全策略
单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指(图六)单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。
单击“下一步”,设置身式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。
单击“在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。
(图七)单击“添加”,单击“下一步”,设置“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在单击“完成”和“关闭”按钮返回。
此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“选择筛选器操作为“要求安全设置”选项(图八),然后依次点击“完成”、“关闭”按钮,保存相关的设置返制台。
(图五)
(图六)
(图七)
(图八)
第四步:指派安全策略
最后只需在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令使配置生效(图九)面的设置,当其他计算机再Ping该计算机时,就不再相通了。
但如果自己Ping本地计算机,仍可相通。
Windows2000/XP均有效。
(图九)。