萬盛學電腦網

 萬盛學電腦網 >> 健康知識 >> 如何面對碰到Ping漏洞的話該怎麼做?

如何面對碰到Ping漏洞的話該怎麼做?

·將系統裝到U盤中 如何自制XP@USB啟動盤·買電腦勿隨便出手 從商家配置看JS如何·再談如何釋放C盤空間 27招具體優化技巧·如何禁止修改系統時間·如何讓MM的臉通透可人·如何卸載netware客戶服務·如何下載在線電影·圖文詳解:如何調整光驅激光頭功率·如何與美麗的明星合影留念·天下霸圖2-如何收費經營   一、安全須知  Windows的操作系統誰都知道比較危險,原因就是漏洞實在很多。單靠打補丁就已經足夠煩惱,要是萬一被黑客盯上或者病毒破壞那後果就更嚴重了。往往利用系統自身的缺陷來進行各種入侵向來就是黑客常得手的重要途徑。隨著寬帶互聯網的普及,家家戶戶使用網絡已經漸漸增多。由此帶來的安全問題也威脅著計算機的安全。懂得網絡的人都知道我們常用Ping命令來檢查網絡是否暢通的一個簡單的手段,可是這個Ping也能給Windows系統帶來嚴重的後果,那就是Ping入侵即是ICMP(Internet Control and Message Protocal是因特網控制消息錯誤報文協議)入侵,原理是通過Ping大量的數據包使得計算機的CPU使用率居高不下而崩潰,5自學網,通常在一個時段內連續向計算機發出大量請求而導致CPU處理不及而死機,如圖所示。     二、防范措施  步驟1:需要打開在電腦的桌面,右鍵點擊“網上鄰居→屬性→本地連接→屬性→Internet協議(TCP/IP)→屬性→高級→選項-TCP/IP篩選-屬性”。    步驟2:你看到一個窗口是關於“TCP/IP篩選”,先點擊選中“啟用TCP/IP篩選(所有適配器)”。然後分別在“TCP端口、UDP端口和IP協議”的添加框上,點擊“只允許”,後按添加按鈕,然後在跳出的對話框輸入端口,通常我們用來上網的端口是:80、8080,而郵件服務器的端口是:25、110,FTP的端口是20、21,同樣地進行UDP端口和IP協議的添加。    步驟3:打開“控制面板→管理工具→本地安全策略”,然後右擊“IP安全策略,在本地機器”選“管理IP篩選器和IP篩選器操作”,在管理IP篩選器和IP篩選器操作列表中添加一個新的過濾規則,名稱輸入“防止ICMP攻擊”,然後按添加,在源地址選任何IP地址,目標地址選我的IP地址,協議類型為ICMP,設置完畢。    步驟4:在“管理篩選器操作”,取消選中“使用添加向導”,添加,在常規中輸入名字“Deny的操作”,安全措施為“阻止”。這樣我們就有了一個關注所有進入ICMP報文的過濾策略和丟棄所有報文的過濾操作了。    步驟5:點擊“IP安全策略,在本地機器”,選擇“創建IP安全策略-下一步-輸入名稱為ICMP過濾器”,5自學網,通過增加過濾規則向導,把剛剛定義的“防止ICMP攻擊”過濾策略指定給ICMP過濾器,然後選擇剛剛定義“Deny的操作”,然後右擊“防止ICMP攻擊”並啟用。    三、總結  經過利用安全策略來這樣設置,你的計算機在防范ICMP的攻擊和入侵方面就安全多了,對於那些企圖入侵發來的大量數據包都能攔截下來,保證你的計算機免受破壞。
copyright © 萬盛學電腦網 all rights reserved