相关文章  
  • 调整思路:用交换机解决局域网安全
  • 网络攻击持续横行,路由器防护必须升级
  • WindowsXP 中的文件加密功能及其使用
  • 四方面巧妙设置确保局域网安全
  • 网络钓鱼网上诈骗盗窃活动防范
  • Windows 系统中多种隐藏超级用户方法
  • 以绝招应对损招 - 封杀木马病毒全攻略
  • 系统安全:Windows 的十四个非法操作详解
  • 系统技巧 - 用组策略强化你的安全性
  • 数字证书的基础知识
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    在 Windows2000 系统中预防 Ping 攻击4



        刚刚在我们进行TCP/IP过滤时,还有另外一个选项:IP安全机制(IP Security),我们过滤ICMP的想法就要着落在它身上。

        打开本地安全策略,选择IP安全策略,在这里我们可以定义自己的IP安全策略。

        一个IP安全过滤器由两个部分组成:过滤策略和过滤操作,过滤策略决定哪些报文应当引起过滤器的关注,过滤操作决定过滤器是“允许”还是“拒绝”报文的通过。要新建IP安全过滤器,必须新建自己的过滤策略和过滤操作:右击本机的IP安全策略,选择管理IP过滤器,在IP过滤器管理列表中建立一个新的过滤规则:ICMP_ANY_IN,源地址选任意IP,目标地址选本机,协议类型是ICMP,切换到管理过滤器操作,增加一个名为Deny的操作,操作类型为“阻止”(Block)。这样我们就有了一个关注所有进入ICMP报文的过滤策略和丢弃所有报文的过滤操作了。需要注意的是,在地址选项中有一个

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved