频繁地使用Ping命令会导致网络堵塞、降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping服务器。为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows2000/2003系统自身的功能实现。无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作。以在WindowsServer2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:
1.添加IP筛选器
第1步,依次单击开始/管理工具/本地安全策略,打开本地安全设置窗口。右键单击左窗格的IP安全策略,在本地计算机选项,执行管理IP筛选器表和筛选器操作快捷命令。在管理IP筛选器列表选项中单击添加按钮,命名这个筛选器名称为禁止PING,描述语言可以为禁止任何其它计算机PING我的主机,然后单击添加按钮,如图所示。
添加IP筛选器 第2步,依次单击下一步→下一步按钮,选择IP通信源地址为我的IP地址,单击下一步按钮;选择IP通信目标地址为任何IP地址,单击下一步按钮;选择IP协议类型为ICMP,单击下一步按钮。依次单击完成→确定按钮结束添加,如图所示。
选择IP协议类型 第3步,切换到管理筛选器操作选项卡中,依次单击添加→下一步按钮,命名筛选器操作名称为阻止所有连接,描述语言可以为阻止所有网络连接,单击下一步按钮;点选阻止选项作为此筛选器的操作行为,最后依次单击下一步→完成→关闭按钮完成所有添加操作,如图所示。
设置筛选器操作的行为 2.创建IP安全策略
右键单击控制台树的IP安全策略,在本地计算机选项,执行创建IP安全策略快捷命令,然后单击下一步按钮。命名这个IP安全策略为禁止PING主机,描述语言为拒绝任何其它计算机的PING要求并单击下一步按钮。然后在勾选激活默认响应规则的前提下单击下一步按钮。在默认响应规则身份验证方法对话框中点选使用此字符串保护密钥交换选项,并在下面的文字框中键入一段字符串如NOPING,单击下一步按钮。最后在勾选编辑属性的前提下单击完成按钮结束创建,如图所示。
设置身份验证方法 3.配置IP安全策略
在打开的禁止PING主机属性对话框中的规则选项卡中依次单击添加/下一步按钮,默认点选此规则不指定隧道并单击下一步按钮;点选所有网络连接以保证所有的计算机都PING不通该主机,单击下一步按钮。在IP筛选器列表框中点选禁止PING,单击下一步按钮;在筛选器操作列表框中点选阻止所有连接,依次单击下一步按钮;取消编辑属性选项并单击完成按钮结束配置,如图所示。
选择IP筛选器 4.指派IP安全策略
安全策略创建完毕后并不能马上生效,还需通过指派使其发挥作用。右键单击本地安全设置窗口右窗格的禁止PING主机策略,执行指派命令即可启用该策略,如图所示。
指派IP安全策略 经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。