大家好,今天来介绍服务器禁ping有什么用(服务器禁ping的好处有哪些呢)的问题,以下是渲大师小编对此问题的归纳和整理,感兴趣的来一起看看吧!
禁止ping功能是什么意思
ping命令是windows自带的一个命令,它采用传输层的icmp协议,向目标发送固定大小的数据包,然后返回信息,可以查看连接情况,使我们快速判断网络故障。
一般是这么用的,但是特殊情况下会有些芦悄别有用心的人会用ping得到一些其他信息进而进行攻击的,如著名的攻击:死亡之ping
所以有的地方就会关掉ping。普通PC可以开启防火墙。路由器或3层交换上就可以用acl禁止ping包。一般网络上的一些设备会关掉ping的,就是直接过滤掉ping的数据包或不让返回,对方就ping不通。
ping命令是必蠢哗槐须掌握的DOS命令,它所利用的原理是这样的:利用网络上机器IP地址的唯一性,给目带友标IP地址发送一个数据包,再要求对方返回一个同样大小的数据包来确定两台网络机器是否连接相通,时延是多少。
通常用来作为可用性的检查, 但是某些病毒木马会强行大量远程执行ping命令抢占你的网络资源,导致系统变慢,网速变慢。严禁ping入侵作为大多数防火墙的一个基本功能提供给用户进行选择。通常的情况下你如果不用作服务器或者进行网络测试,可以放心的选中它,保护你的电脑。
来源:-ping(网络诊断工具)
服务器禁ping的好处有哪些
是的,禁止ping并没有什么猜棚安全隐患.所以不需要禁止. 一般有些IDC机房禁仔圆止ping的目的其实很简单.
为了掩饰穗戚则自己的ping响应时间.(为啥呢?
就是因为他们的宽带很差,
怕让客户提前看出来)
有的服务器为什么要禁Ping
ping使用的是icmp协议,关闭这个功能主要是让别人扫姿团描的时迹没橘候找不察蠢到自己,这样就可以减少被一些菜鸟攻击的可能性了。
服务器怎么禁止被Ping
方法一:Administrators组员设定防火墙
win2003系统默认情况下,所有Internet控制消息协议(ICMP)选项均被禁用,但是有时候需要用ping来测试网络的联通性,下面是打开方法:
启用ICMP方法:用管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。
同样也可以打开“控制面板”中找到防厅大燃火墙来进行设置,方法同上。(不过在ISA服务器是无法做该操作的),设置后别人也就无法ping通您的服务器了。
方法二:启用IP安全策略防Ping
步骤1、添加IP筛选器和本地安全策略
依次单击[开始]→[管理工具]→[本地安全策略],打开“本地安全设置”对话框。右击该对话框左侧控制台树的[IP安全策略,在本地计算机]选项,执行[管理IP筛选器表和筛选器操作]命令。在打开的对话框的[管理IP筛选器列表]标签下单击[添加]按钮,命名这个筛选器名称为“禁止PING”,描述语言可扮虚以为“禁止任何其他计算机PING我的主机”,然后单击[添加]按钮。接下来依次单击[下一步]→[下一步],选择“IP通信源地址”为[我的IP地址],单击[下一步];选择“IP通信目标地址”为[任何IP地址],单击[下一步];选择“IP协议类型”为[ICMP],单击[下一步]。单击[完成]→[确定]结束添加。
然后切换到[管理筛选器操作]标签下,依次单击[添加]→仿碰[下一步],命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击[下一步];点选[阻止]选项作为此筛选器的操作行为,最后单击[下一步]→[完成]→[关闭]完成所有添加操作。
安全策略创建完毕后并不能马上生效,我们还需通过“指派”使其发挥作用。右击“本地安全设置”对话框右侧的[禁止PING主机]策略,执行“指派”命令即可启用该策略。
禁ping主要是防止被DDOS,所以如果网络条件畅通,不需要总是检测网络状况的情况下,服务器禁ping还是有一定得好处的。
ping命令有什么用
ping
也叫
延迟命令
比如你的ping越高
网速越慢
越低网速就越快
ping是DOS命令,一般用于检测网络通与不通
,也叫时延,其值越大,速度越慢
PING
(Packet
Internet
Grope),因特网包探索器,用于测试网络连接量的程序。Ping发送一个ICMP回声请求消息给目的地并报告是否收到所希望的ICMP回声应答。
它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络睁毕上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。
ping指的是端对端连通,通常用来改陆作为可用性的检查核早顷,
但是某些病毒木马会强行大量远程执行ping命令抢占你的网络资源,导致系统变慢,网速变慢。严禁ping入侵作为大多数防火墙的一个基本功能提供给用户进行选择。通常的情况下你如果不用作服务器或者进行网络测试,可以放心的选中它,保护你的电脑
本文地址:https://gpu.xuandashi.com/73469.html,转载请说明来源于:渲大师
声明:本站部分内容来自网络,如无特殊说明或标注,均为本站原创发布。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。分享目的仅供大家学习与参考,不代表本站立场!