当前位置: 首页 » 技术支持 » 博文资讯 »

服务器Ping不通故障排除方法详解

在日常生活中,网络已经成为我们不可或缺的一部分。为了确保网络环境的安全和稳定,我们有时需要禁止服务器被ping。以下是详细步骤,教您如何实现这一目标。
首先,以Windows Server 2003为例,您需要在本地安全策略中添加IP筛选器。具体步骤如下:
1. 打开“本地安全设置”窗口,右键点击“IP安全策略,在本地计算机”,执行“管理IP筛选器表和筛选器操作”。 2. 点击“添加”按钮,创建一个新的筛选器,命名为“禁止PING”,描述为“禁止任何其它计算机PING我的主机”。 3. 在添加筛选器时,选择“IP通信源地址”为“我的ip地址”,“IP通信目标地址”为“任何IP地址”,“IP协议类型”为ICMP。 4. 接着,切换到“管理筛选器操作”选项卡,添加一个新的筛选器操作,命名为“阻止所有连接”,描述为“阻止所有网络连接”,并选择“阻止”作为操作行为。
完成以上步骤后,下一步是创建IP安全策略。具体操作如下:
1. 右键点击“IP安全策略,在本地计算机”,执行“创建IP安全策略”。 2. 命名为“禁止PING主机”,描述为“拒绝任何其它计算机的PING要求”。 3. 选择“激活默认响应规则”,并在“默认响应规则身份验证方法”中输入一段字符串,如“NO PING”。 4. 进入“禁止PING主机 属性”对话框,在“规则”选项卡中添加新的规则,选择“所有网络连接”。 5. 在“IP筛选器列表”中选择“禁止PING”,在“筛选器操作”中选择“阻止所有连接”。
完成以上步骤后,点击“完成”按钮结束创建。
最后,您需要指派IP安全策略,使策略生效。具体操作如下:
1. 右键点击“禁止PING主机”策略,执行“指派”命令。 2. 确认后,策略生效。
经过这样的一番设置,这台服务器已具备拒绝其他任何计算机Ping自己IP地址的能力。不过,在本地Ping自身仍然可以畅通无阻。
如果您使用的是Linux系统,也可以通过编辑文件`/proc/sys/net/IPv4/icmp_echo_ignore_all`来禁止ping命令的使用。将文件中的值改为1即可禁止ping,改为0则解除禁止。此外,您还可以在`/etc/sysctl.conf`配置文件中添加`net.ipv4.icmp_echo_ignore_all=1`来实现永久禁止ping。一、怎么设置服务器禁止被ping

如何禁止服务器被ping--怎么设置:频繁地使用Ping命令会导致网络堵塞、降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping服务器。

服务器Ping不通故障排除方法详解

为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows2000/2003系统自身的功能实现。

无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作。

以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:

1.添加IP筛选器

第1步,依次单击“开始/管理工具/本地安全策略”,打开“本地安全设置”窗口。

右键单击左窗格的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”快捷命令。

在“管理IP筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其它计算机PING我的主机”,然后单击“添加”按钮,

第2步,依次单击“下一步”→“下一步”按钮,选择“IP通信源地址”为“我的IP地址”,单击“下一步”按钮;选择“IP通信目标地址”为“任何IP地址”,单击“下一步”按钮;选择“IP协议类型”为ICMP,单击“下一步”按钮。

依次单击“完成”→“确定”按钮结束添加,

第3步,切换到“管理筛选器操作”选项卡中,依次单击“添加”→“下一步”按钮,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击“下一步”按钮;点选“阻止”选项作为此筛选器的操作行为,最后依次单击“下一步”→“完成”→“关闭”按钮完成所有添加操作,

2.创建IP安全策略。

右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。

命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。

然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。

在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。

最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建,如图所示(19寸显示器最佳分辨率多少合适)

3.配置IP安全策略。

在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。

在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置,

如何设置禁止服务器被ping网络

来源:www.it892.com 原创,转载,摘录,分享

时间:2013-04-23

阅读: 2442 次

本文标签:禁止服务器ping网络

如何禁止服务器被ping--怎么设置:频繁地使用Ping命令会导致网络堵塞、降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping服务器。

为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows2000/2003系统自身的功能实现。

无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作。

以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:

1.添加IP筛选器

第1步,依次单击“开始/管理工具/本地安全策略”,打开“本地安全设置”窗口。

右键单击左窗格的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”快捷命令。

在“管理IP筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其它计算机PING我的主机”,然后单击“添加”按钮,如图所示。

添加IP筛选器

第2步,依次单击“下一步”→“下一步”按钮,选择“IP通信源地址”为“我的IP地址”,单击“下一步”按钮;选择“IP通信目标地址”为“任何IP地址”,单击“下一步”按钮;选择“IP协议类型”为ICMP,单击“下一步”按钮。

依次单击“完成”→“确定”按钮结束添加,如图所示。

选择IP协议类型

第3步,切换到“管理筛选器操作”选项卡中,依次单击“添加”→“下一步”按钮,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击“下一步”按钮;点选“阻止”选项作为此筛选器的操作行为,最后依次单击“下一步”→“完成”→“关闭”按钮完成所有添加操作,如图所示。

设置筛选器操作的行为

2.创建IP安全策略。

右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。

命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。

然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。

在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。

最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建,如图所示(19寸显示器最佳分辨率多少合适)

设置身份验证方法

3.配置IP安全策略。

在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。

在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置。

4.指派IP安全策略。

安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。

右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略,执行“指派”命令即可启用该策略,

经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。

LINUX下禁止ping命令的使用

以root进入Linux系统,然后编辑文件icmp_echo_ignore_all

vi /proc/sys/net/ipv4/icmp_echo_ignore_all

将其值改为1后为禁止PING

将其值改为0后为解除禁止PING

直接修改会提示错误:

WARNING: The file has been changed since reading it!!!

Do you really want to write to it (y/n)?y

"icmp_echo_ignore_all" E667: Fsync failed

Hit ENTER or type command to continue

这是因为 proc/sys/net/ipv4/icmp_echo_ignore_all

这个不是真实的文件

如果想修改他的数值可以echo 0 或 1到这个文件

(即echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all )。

要是想永久更改可以加一行

net.ipv4.icmp_echo_ignore_all=1

到配置文件/etc/sysctl.conf里面


二、怎么禁止TL

无线路由器步骤/方法首先如果有个无线路由器,那么就先把电源接通,然后插上网线,进线插在WAN口(一般是蓝色口),然后跟电脑连接的网线就随便插哪一个lan口啦,做好这些工作后,然后你会看到路由器后面有个地址跟帐号密码,连接好后在浏览器输入在路由器看到的地址,一般是192.168.1.1(当然如果你家是用电话线上网那就还要多准备一个调制调解器,俗称“猫”)然后进入,输入相应的帐号跟密码,一般新买来的都是admin3.确实后进入操作界面,你会在左边看到一个设置向导,进击进入(一般的都是自动弹出来的)4.进入设置向导界面5.点击下一步,进入上网方式设置,我们可以看到有三种上网方式的选择,如果你家是拨号的话那么就用PPPoE

动态IP一般电脑直接插上网络就可以用的,上层有DHCP服务器的。

静态IP一般是专线什么的,也可能是小区带宽等,上层没有dhcp服务器的,或想要固定IP的。

因为我拨号所以选择pppoe。

6.选择PPPoE拨号上网就要填上网帐号跟密码,这个应该大家都明白,开通宽带都会有帐号跟,填进去就OK啦。

7.然后下一步后进入到的是无线设置,我们可以看到信道、模式、安全选项、SSID等等,一般SSID就是一个名字,你可以随便填,然后模式大多用11bgn.无线安全选项我们要选择wpa-psk/WPA2-psk,这样安全,免得轻意让人家破解而蹭网。

(密码建议用无规律的字母+数字+字符,字母可以用一句话的头一个字母来例如:我是世界第二密码可以为:wssjde)8.下一步就设置成功啦9.点击完成,路由器会自动重启,这时候你耐心等待吧。

成功后出现的界面

未经允许不得转载: 汇鑫科服|一站式ICT服务商 » 服务器Ping不通故障排除方法详解

相关文章