admin管理员组

文章数量:1667457

以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:

1.添加IP筛选器
1步,依次单击开始/管理工具/本地安全策略,打开本地安全设置窗口。右键单击左窗格的IP安全策略,在本地计算机选项,执行管理IP筛选器表和筛选器操作快捷命令。在管理IP筛选器列表选项中单击添加按钮,命名这个筛选器名称为禁止PING,描述语言可以为禁止任何其它计算机PING我的主机,然后单击添加按钮,如图所示。

添加IP筛选器



2步,依次单击下一步”→“下一步按钮,选择“IP通信源地址我的IP地址,单击下一步按钮;选择“IP通信目标地址任何IP地址,单击下一步按钮;选择“IP协议类型ICMP,单击下一步按钮。依次单击完成”→“确定按钮结束添加,如图所示。

选择IP协议类型



3步,切换到管理筛选器操作选项卡中,依次单击添加”→“下一步按钮,命名筛选器操作名称为阻止所有连接,描述语言可以为阻止所有网络连接,单击下一步按钮;点选阻止选项作为此筛选器的操作行为,最后依次单击下一步”→“完成”→“关闭按钮完成所有添加操作,如图所示。

设置筛选器操作的行为



2.创建IP安全策略。
右键单击控制台树的“IP安全策略,在本地计算机选项,执行创建IP安全策略快捷命令,然后单击下一步按钮。命名这个IP安全策略为禁止PING主机,描述语言为拒绝任何其它计算机的PING要求并单击下一步按钮。然后在勾选激活默认响应规则的前提下单击下一步按钮。在默认响应规则身份验证方法对话框中点选使用此字符串保护密钥交换选项,并在下面的文字框中键入一段字符串如“NO PING”,单击下一步按钮。最后在勾选编辑属性的前提下单击完成按钮结束创建,如图所示。

设置身份验证方法



3.配置IP安全策略。
在打开的禁止PING主机 属性对话框中的规则选项卡中依次单击添加/下一步按钮,默认点选此规则不指定隧道并单击下一步按钮;点选所有网络连接以保证所有的计算机都PING不通该主机,单击下一步按钮。在“IP筛选器列表框中点选禁止PING”,单击下一步按钮;在筛选器操作列表框中点选阻止所有连接,依次单击下一步按钮;取消编辑属性选项并单击完成按钮结束配置,如图所示。

选择IP筛选器



4.指派IP安全策略。
安全策略创建完毕后并不能马上生效,还需通过指派使其发挥作用。右键单击本地安全设置窗口右窗格的禁止PING主机策略,执行指派命令即可启用该策略,如图所示。

指派IP安全策略


经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。

LINUX下禁止ping命令的使用

root进入Linux系统,然后编辑文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
将其值改为1后为禁止PING
将其值改为0后为解除禁止PING

直接修改会提示错误:

WARNING: The file has been changed since reading it!!!
Do you really want to write to it (y/n)?y
"icmp_echo_ignore_all" E667: Fsync failed
Hit ENTER or type command to continue

这是因为 proc/sys/net/ipv4/icmp_echo_ignore_all
这个不是真实的文件
如果想修改他的数值可以echo 0 或 1到这个文件

(即echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all )。要是想永久更改可以加一行

net.ipv4.icmp_echo_ignore_all=1
到配置文件/etc/sysctl.conf里面 

 

转载于:https://blog.51cto/yudonghua/1271726

本文标签: Linuxping