网站服务器怎么设置禁止Ping?

时间:2022-06-01 21:01:55

现在有很多企业都在互联网上建立了自己的网站从事贸易往来,这就给黑客带来了很大的吸引力,最近有几年时常有网站被攻击的事情发生,这里为大家介绍一下怎样给自己的网站服务器设置禁PING来保护网站的安全?

网站服务器怎么设置禁止Ping?

有些站长的网站经常会遭受恶意的DDOS攻击,而黑客们看网站是否被打死的其中一个标准就是在本地用DOS窗口PING你的网站IP。这时,如果想增加自己网站的安全性,不让别人频繁地使用PING命令来监控自己的网站,就可以在网站服务器的防火墙里面设置禁止PING。

当然也可以采用indons2003系统自身的功能实现禁PING。但无论采用哪种方式,都是通过禁止使用ICMP协议来实现的拒绝PING。

一、下面讲一下在Windows系统服务器中设置IP策略拒绝用户Ping的例子。

1,添加IP筛选器

第一步,鼠标右键单击开始-管理工具-本地安全策略,然后打开“本地安全设置”窗口。也可以直接使用快捷键WINDONS+R,然后输入secpol.msc 来直接打开本地安全策略。然后右键单击左窗格的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”快捷命令。在“管理IP筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其它计算机PING我的主机”,然后单击“添加”按钮。

第二步,一直点击“下一步”直到选择出现“IP通信源地址”,之后就是把“IP通信源地址”改为“我的IP地址”,之后就再次点击“下一步”,选择“IP通信目标地址”为“任何IP地址”,再点击“下一步”,把“IP协议类型”选择为ICMP,点击下一步之后完成确定,之后点击结束,这是网站服务器设置禁PING的重要步骤。

第三步,转换到管理筛选器操作选项中,依次点击添加、下一步、在命名筛选器那设置为阻止所有连接,点击下一步,阻止,最后就是点击下一步、完成、关闭完成添加操作了。这样我们就完成了怎样给自己的网站服务器设置禁PING的添加IP筛选器的步骤了。

2,创建IP安全策略

右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。

命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。

然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。

在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建。

3,配置IP安全策略

在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置。

做完以上的步骤之后,在Windows系统服务器中设置IP策略拒绝用户Ping就差最后一个步骤了,那就是指派IP安全策略,点击指派,右键点击本地安全设置整成禁止PING主机,执行指派命令就启动策略了,这样设置网站服务器就能拒绝任何计算机Ping到自己了,不过网站服务器自己可以Ping自己。