win2003搭建web服务器服务器怎么禁PING

网页设计教程与开发
提供各种常见网页效果
提供各种各样的设计教程
装扮QQ,让QQ变得更酷
设计参考,提高自升水平
学习服务器和操作系统
提供各种素材和工具
收藏学习资料
您现在的位置:&&>>&&>>&&>>&正文
WIN2003服务器禁止PING的设置方法
频繁地使用Ping命令会导致网络堵塞、降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping服务器。为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows 系统自身的功能实现。无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作。以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:1.添加IP筛选器第1步,依次单击“开始/管理工具/本地安全策略”,打开“本地安全设置”窗口。右键单击左窗格的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”快捷命令。在“管理IP筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其它计算机PING我的主机”,然后单击“添加”按钮,如图所示。
添加IP筛选器第2步,依次单击“下一步”→“下一步”按钮,选择“IP通信源地址”为“我的IP地址”,单击“下一步”按钮;选择“IP通信目标地址”为“任何IP地址”,单击“下一步”按钮;选择“IP协议类型”为ICMP,单击“下一步”按钮。依次单击“完成”→“确定”按钮结束添加,如图所示。
选择IP协议类型第3步,切换到“管理筛选器操作”选项卡中,依次单击“添加”→“下一步”按钮,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击“下一步”按钮;点选“阻止”选项作为此筛选器的操作行为,最后依次单击“下一步”→“完成”→“关闭”按钮完成所有添加操作,如图所示。
设置筛选器操作的行为2.创建IP安全策略。右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建,如图所示。
设置身份验证方法3.配置IP安全策略。在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置,如图所示。
选择IP筛选器4.指派IP安全策略。安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略,执行“指派”命令即可启用该策略,如图所示。
指派IP安全策略经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。 LINUX下禁止ping命令的使用 以root进入Linux系统,然后编辑文件icmp_echo_ignore_all vi /proc/sys/net/ipv4/icmp_echo_ignore_all 将其值改为1后为禁止PING 将其值改为0后为解除禁止PING 直接修改会提示错误: WARNING: The file has been changed since reading it!!! Do you really want to write to it (y/n)?y "icmp_echo_ignore_all" E667: Fsync failed Hit ENTER or type command to continue 这是因为 proc/sys/net/ipv4/icmp_echo_ignore_all 这个不是真实的文件 如果想修改他的数值可以echo 0 或 1到这个文件 (即echo 0 & /proc/sys/net/ipv4/icmp_echo_ignore_all )。要是想永久更改可以加一行 net.ipv4.icmp_echo_ignore_all=1 到配置文件/etc/sysctl.conf里面
转载请注明:破洛洛(谢谢合作)
上一篇文章: 下一篇文章:
网友评论:WIN2003服务器怎么禁PING_百度知道查看:2052|回复:7
杀毒软件用的是nod32 但防火墙没有
不知道诸位在2003上是否用单独的防火墙软件
资深技术经理
一般是在网络出口处,用硬件,没有的话,就算了。
引用:原帖由 erfdcv 于
10:36 发表
一般是在网络出口处,用硬件,没有的话,就算了。 我通过路由器设备查看到 我那个erp服务器的会话数偶有8K 多呢
一百五十台左右的电脑,整个网络的会话数最高时期16K呢、!~
网内ping 网关设备,丢包严重 !~
资深技术经理
引用:原帖由 jyxh03 于
10:51 发表
我通过路由器设备查看到 我那个erp服务器的会话数偶有8K 多呢
一百五十台左右的电脑,整个网络的会话数最高时期16K呢、!~
网内ping 网关设备,丢包严重 !~ ... 那就换设备……
:(1 这个有点难度!~
我也很想知道啊
助理工程师
我个人电脑就用的瑞星防火墙不过楼主这个应该看看企业版的防火墙吧
助理工程师
楼主出现这种情况一个是软件和硬件问题,软件有可能是中毒,另一个有可能是p2p之类占用过多,造成网关无响应;硬件是线路、交换机、防火墙(路由)问题,找个本本然后ping 路由IP、电脑IP,如果有多个交换机,就要测试同一个交换机下的电脑之间是否正常,假设本本测试每个交换机下的电脑正常,路由器IP正常,只是ping外网网关丢包严重,那可能是你的上网速度慢了,路同器负载过大,处理方法有二个,一个是换硬件,更高级的防火墙或路由器,另一个安装内网管理软件,目前我边使用panabit标准版免费,150用户上网,最大支持256个,之前一直是外网慢,内网正常的,安装之后将路由器做的分组上网、视频、游戏等等过滤全部用panabit来处理,这个软件只需要一台P4的电脑即可,后来一直上网非常顺畅!视频、p2p是公司外网杀手!!关于2003服务器禁止ping的设置_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
关于2003服务器禁止ping的设置
上传于||文档简介
&&图​文​教​程​,​初​次​设​置​不​用​怕​,​按​照​教​程​即​可​完​成​服​务​器​禁​p​i​n​g​。
阅读已结束,如果下载本文需要使用1下载券
想免费下载本文?
定制HR最喜欢的简历
下载文档到电脑,查找使用更方便
还剩9页未读,继续阅读
定制HR最喜欢的简历
你可能喜欢win2003服务器,能ping通,但访问不了其上面的站点,(在服务器本地可以访问),这会是什么原因!
[问题点数:100分]
win2003服务器,能ping通,但访问不了其上面的站点,(在服务器本地可以访问),这会是什么原因!
[问题点数:100分]
不显示删除回复
显示所有回复
显示星级回复
显示得分回复
只显示楼主
2010年8月 硬件使用大版内专家分月排行榜第二
2010年7月 Windows专区大版内专家分月排行榜第三2009年1月 Windows专区大版内专家分月排行榜第三2008年12月 Windows专区大版内专家分月排行榜第三2006年8月 扩充话题大版内专家分月排行榜第三
2012年6月 总版技术专家分月排行榜第二
2012年6月 Web 开发大版内专家分月排行榜第一2012年5月 Web 开发大版内专家分月排行榜第一
本帖子已过去太久远了,不再提供回复功能。}

我要回帖

更多关于 win2003ftp服务器搭建 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信