相关文章  
  • 调整思路:用交换机解决局域网安全
  • 网络攻击持续横行,路由器防护必须升级
  • WindowsXP 中的文件加密功能及其使用
  • 四方面巧妙设置确保局域网安全
  • 网络钓鱼网上诈骗盗窃活动防范
  • Windows 系统中多种隐藏超级用户方法
  • 以绝招应对损招 - 封杀木马病毒全攻略
  • 系统安全:Windows 的十四个非法操作详解
  • 系统技巧 - 用组策略强化你的安全性
  • 数字证书的基础知识
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    在 Windows2000 系统中预防 Ping 攻击2

    造(邮包上的寄信人地址是可以随便写的),任何人都可以伪造一个ICMP报文并发送出去,伪造者可以利用SOCK_RAW编程直接改写报文的ICMP首部和IP首部,这样的报文携带的源地址是伪造的,在目的端根本无法追查,(攻击者不怕被抓那还不有恃无恐?)根据这个原理,外面出现了不少基于ICMP的攻击软件,有通过网络架构缺陷制造ICMP风暴的,有使用非常大的报文堵塞网络的,有利用ICMP碎片攻击消耗服务器CPU的,甚至如果将ICMP协议用来进行通讯,可以制作出不需要任何TCP/UDP端口的木马。既然ICMP协议这么危险,我们为什么不关掉它呢?   

        我们都知道,Windows2000在网络属性中自带了一个TCP/IP过滤器,我们来看看能不能通过这里关掉ICMP协议,桌面上右击网上邻居-〉属性-〉右击你要配置的网卡-〉属性-〉TCP/IP-〉高级-〉选项-〉TCP/IP过滤,这里有三个过滤器,分别为:TCP端口、UDP端口和IP协议,我们先允许TCP/IP过滤,然后一个一个来配置,先是TCP端口,点击“只允许”,然后在下

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved