网络安全 频道

无需防火墙也可将Ping命令拒之门外

    三、添加筛选器操作
    接着在“安全规则向导”对话框里,选择刚刚创建的安全规则“wenpeng”选项,单击“下一步”按钮,就会进入到“筛选器操作”页面。我们从中单击“添加”按钮,在弹出的“筛选器向导”对话框内,输入相应的名称和描述信息后,单击“下一步”按钮,选择“阻止”选项,其他设置保持默认一路单击“下一步”按钮直到完成即可。为了使其添加的策略生效,请在本地安全策略里,右击之前添加的“新策略”选项,选择“指派”一项,其新的策略就可开始起作用了。

    不过以上的策略有个弊端,那就是禁止的Ping命令探测,让本机也无法使用Ping命令去探测外部的其它主机,这样我们要想了解网络里的其他主机就会很不方便。所以为了使其变为单向阻止Ping命令探测,请在刚才建立的“安全策略属性”对话框内,编辑“筛选器”列表,去掉里面“镜像”。同时与源地址和目标地址正好相反的数据包相匹配”的复选框即可如图4。

筛选器属性

    当然倘若其主机启动了路由和远程服务的功能,其大可不必这么麻烦,可以通过设置路由和远程访问的过滤规则,来禁止ICMP echo请求的数据包。

0
相关文章