问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

防火墙 关于端口限制的问题

发布网友 发布时间:2022-04-28 16:13

我来回答

3个回答

热心网友 时间:2022-04-12 16:45

Ping命令它可以向你提供的地址发送一个小的数据包,然后侦听这台机器是否有“回答”。查找现在哪些机器在网络上活动。使用Ping入侵即是ICMP入侵,原理是通过Ping在一个时段内连续向计算机发出大量请求使得计算机的CPU占用率居高不下达到100%而系统死机甚至崩溃。基于此,写这篇IP安全策略防Ping文章以保障自己的系统安全。
其实防Ping安装和设置防火墙也可以解决,但防火墙并不是每一台电脑都会去装,要考虑资源占用还有设置技巧。如果你安装了防火墙但没有去修改、添加IP规则那一样没用。有些配置不是很高,为避免给防火墙占用资源,用手工在自己系统中设置安全略是一个上上的办法。

下面就写下具体创建过程:

(一)创建IP安全策略

1、依次单击“开始→控制面板→管理工具→本地安全策略”,打开“本地安全设置”,右击该对话框左侧的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”命令。

2、在出现的“默认响应规则身份验证方法”对话框中我们选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后在下面的文字框中任意键入一段字符串。(如“禁止 Ping”)

3、完成了IP安全策略的创建工作后在“IP筛选器列表”窗口中单击“添加”按钮,此时将会弹出“IP筛选器向导”窗口,我们单击“下一步”,此时将会弹出“IP通信源”页面,在该页面中设置“源地址”为“我的IP地址”;“目标地址”为“任何IP地址”,任何IP地址的计算机都不能Ping你的机器。

在“筛选器属性”中可封闭端口。比如封闭TCP协议的135端口:在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。重复可封闭TCP UDP等自己认为需要封闭的端口。

4、依次单击“下一步”→“完成”,此时,你将会在“IP筛选器列表”看到刚刚创建的筛选器,将其选中后单击“下一步”,我们在出现的“筛选器操作”页面中设置筛选器操作为“需要安全”选项。
(二)指派IP安全策略

安全策略创建完毕后并不能马上生效,我们还需通过“指派”功能令其发挥作用。方法是:在“控制台根节点”中右击“新的IP安全策略”项,然后在弹出的右键菜单中执行“指派”命令,即可启用该策略。

至此,这台主机已经具备了拒绝其他任何机器Ping自己IP地址的功能,不过在本地仍然能够Ping通自己。经过这样的设置之后,所有用户(包括管理员)都不能在其他机器上对此服务器进行Ping操作。从此你再也不用担心被Ping威胁。如果再把一些黑客工具、木马常探寻的端口封闭那你的系统就更加固若金汤了。
标题:利用IP安全策略实现防Ping

参考资料:http://pfw.sky.net.cn/article/5786.html

热心网友 时间:2022-04-12 18:03

80只是一部分网络的信息通道,请先看看这个知识点:
每一个TCP联机都必须由一端(通常为client)发起请求。这个端口通常是随机选择大于1024以上的端口号来进行,其TCP封包会将(且只将)SYN旗标设定好,这是整个联机的第一个封包。
如果另一端(通常为Server),接受这个请求的话(特殊的服务需要以特殊的端口来进行,例如FTP的21),就向请求端送回整个联机的第二个封包。
除了SYN旗标之外同时还将ACK旗标也设定好,在本机端建立资源以待联机之需。然后请求端获得服务端第一个响应封包之后,必须再响应对方一个确认封包,此时封包只带ACK旗标(事实上,后继联机中的所有封包都必须带有ACK旗标)。只有当服务端收到请求端的确认(ACK)封包(也就是整个联机的第三个封包)之后,两端的联机才能正式建立。这就是所谓的TCP联机的“三段式交握”(Three-Way Handshake)的原理。
经过三向交握之后client端的端口通常是高于1024的随机取得的端口,至于主机端则视当时的服务是开启哪一个端口而定,例如万维网(www)选择80而FTP 则以21为正常的联机信道。
所以你只封闭80通道仅能阻止一部分本机通信和一部分外部访问,对于易受攻击的端口来说,80是比较常见的,因为它也是对外联系常用的通道。防火墙一般都是关闭不常用通道并且监视常用端口达到监测攻击行为的,因此要具体情况具体分析,不可能一步到位,毕竟不能因噎废食啊,你还得上网不是?

热心网友 时间:2022-04-12 19:37

错 有些软件是有漏洞的 如果会这个软件就是通过发什么出去而导致计算机危害
但是这个软件进来是无害的 所以就需要单独设置进出
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果电脑电池充不进电苹果电脑充不进去电是怎么回事 苹果电脑不充电没反应苹果电脑充电指示灯不亮充不了电怎么办 狗狗更加忠诚护家、善解人意,养一只宠物陪伴自己,泰迪能长多大... 描写泰迪狗的外形和特点的句子 国外留学有用吗 花钱出国留学有用吗 !这叫什么号 百万医疗赔付后是否可以续保 前一年理赔过医疗险还能续保吗? 医疗住院险理赔后还能购买吗? 路由器防火墙一般要限制哪些端口比较安全 查询香港周六福珠宝里是否有编号是13090163的千足金镶嵌戒指 如何打开一个需要在微信里才可以看的网页 怎么辨别周六福产品的真假?有买过的朋友吗?求分享经验。 windows 防火墙端口是什么 我买了一个周六福项链,怎么分辨真假? 周六福的珠宝和饰品应该怎么查看鉴别正品啊,求指教? 只上网应该打开防火墙的的哪几个端口? 怎么知道真伪,周六福买的 电脑管家的网络优化的防火墙发现15个常用端口。要关闭还是打开 我前两天买了一条周六福千足金项链,*上只有证书号。我想查看是否是真的千足金,怎样查。 周六福珠宝玉石鉴定证书真假怎么查询 周六福黄金戒指怎么分真假 二手车金融的风口有哪些 周六福翡翠查询码怎样查 车贷销售怎么做 周六福真伪查询 车贷信贷员如何尽快开单?有没有获客平台推荐一下? 六福珠宝保证单条码哪里查询 周六福足金知道标签发票怎么查到买的什么 怎样给数码相机电池正确充电 移动端,当单击一个网页链接,能直接用微信自带浏览器打开么 怎么用防火墙控制端口,允许几个端口开放,剩余其他端口都关闭 新买的数码相机电池如何充电 刚查防火墙日志,关于几个端口的问题,都是干什么的? 如何开启电脑防火墙端口 开启防火墙端口的方法 数码相机的电池如何充电才是正确的? 防火墙 端口 明基数码相机电池怎么充电 怎样给数码相机电池正确充电 充电注意事项 怎么给数码相机里的充电电池放电? 天网防火墙拦截到大量的UDP数据包,每秒大约15个,是什么原因啊?是不是别人在扫描我,我是在局域网里。 新买数码相机电池如何充电,应注意什么 win10笔记本文字显示模糊 win10笔记本屏幕模糊怎么办 小米空调异响解决办法?小米空调异响关完机一会儿也会响,一会儿一会儿停,也有听到水的声音。_百度问一问 win10笔记本怎么调整画面清晰度 小米2匹挂机异响 笔记本win10显示模糊怎么办 笔记本win10系统模糊怎么办