国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Win2000如何預防Ping攻擊
2008-04-23   

 

  在Win2000中如何關閉ICMP(Ping)
  ICMP的全名是Internet Control and Message Protocal即因特網控制消息/錯誤報文協議,這個協議主要是用來進行錯誤信息和控制信息的傳遞,例如著名的Ping和Tracert工具都是利用ICMP協議中的ECHO request報文進行的(請求報文ICMP ECHO類型8代碼0,應答報文ICMP ECHOREPLY類型0代碼0)。
  ICMP協議有一個特點---它是無連結的,也就是說只要發送端完成ICMP報文的封裝并傳遞給路由器,這個報文將會象郵包一樣自己去尋找目的地址,這個特點使得ICMP協議非常靈活快捷,但是同時也帶來一個致命的缺陷---易偽造(郵包上的寄信人地址是可以隨便寫的),任何人都可以偽造一個ICMP報文并發送出去,偽造者可以利用SOCK_RAW編程直接改寫報文的ICMP首部和IP首部,這樣的報文攜帶的源地址是偽造的,在目的端根本無法追查,(攻擊者不怕被抓那還不有恃無恐?)根據這個原理,外面出現了不少基于ICMP的攻擊軟件,有通過網絡架構缺陷制造ICMP風暴的,有使用非常大的報文堵塞網絡的,有利用ICMP碎片攻擊消耗服務器CPU的,甚至如果將ICMP協議用來進行通訊,可以制作出不需要任何TCP/UDP端口的木馬(參見《揭開木馬的神秘面紗三》)......既然ICMP協議這么危險,我們為什么不關掉它呢?
  我們都知道,Win2000在網絡屬性中自帶了一個TCP/IP過濾器,我們來看看能不能通過這里關掉ICMP協議,桌面上右擊網上鄰居->屬性->右擊你要配置的網卡->屬性->TCP/IP->高級->選項->TCP/IP過濾,這里有三個過濾器,分別為:TCP端口、UDP端口和IP協議,我們先允許TCP/IP過濾,然后一個一個來配置,先是TCP端口,點擊"只允許",然后在下面加上你需要開的端口,一般來說WEB服務器只需要開80(www),FTP服務器需要開20(FTP Data),21(FTP Control),郵件服務器可能需要打開25(SMTP),110(POP3),以此類推......接著是UDP,UDP協議和ICMP協議一樣是基于無連結的,一樣容易偽造,所以如果不是必要(例如要從UDP提供DNS服務之類)應該選擇全部不允許,避免受到洪水(Flood)或碎片(Fragment)攻擊。最右邊的一個編輯框是定義IP協議過濾的,我們選擇只允許TCP協議通過,添加一個6(6是TCP在IP協議中的代碼,IPPROTO_TCP=6),從道理上來說,只允許TCP協議通過時無論UDP還是ICMP都不應該能通過,可惜的是這里的IP協議過濾指的是狹義的IP協議,從架構上來說雖然ICMP協議和IGMP協議都是IP協議的附屬協議,但是從網絡7層結構上ICMP/IGMP協議與IP協議同屬一層,所以微軟在這里的IP協議過濾是不包括ICMP協議的,也就是說即使你設置了“只允許TCP協議通過”,ICMP報文仍然可以正常通過,所以如果我們要過濾ICMP協議還需要另想辦法。
  剛剛在我們進行TCP/IP過濾時,還有另外一個選項:IP安全機制(IP Security),我們過濾ICMP的想法就要著落在它身上。
  打開本地安全策略,選擇IP安全策略,在這里我們可以定義自己的IP安全策略。
  一個IP安全過濾器由兩個部分組成:過濾策略和過濾操作,過濾策略決定哪些報文應當引起過濾器的關注,過濾操作決定過濾器是“允許”還是“拒絕”報文的通過。要新建IP安全過濾器,必須新建自己的過濾策略和過濾操作:右擊本機的IP安全策略,選擇管理IP過濾器,在IP過濾器管理列表中建立一個新的過濾規則:ICMP_ANY_IN,源地址選任意IP,目標地址選本機,協議類型是ICMP,切換到管理過濾器操作,增加一個名為Deny的操作,操作類型為"阻止"(Block)。這樣我們就有了一個關注所有進入ICMP報文的過濾策略和丟棄所有報文的過濾操作了。需要注意的是,在地址選項中有一個鏡像選擇,如果選中鏡像,那么將會建立一個對稱的過濾策略,也就是說當你關注any IP->my IP的時候,由于鏡像的作用,實際上你也同時關注了my IP->any IP,你可以根據自己的需要選擇或者放棄鏡像。
  再次右擊本機的IP安全策略,選擇新建IP過濾策略,建立一個名稱為ICMP Filter的過濾器,通過增加過濾規則向導,我們把剛剛定義的ICMP_ANY_IN過濾策略指定給ICMP Filter,然后在操作選框中選擇我們剛剛定義的Deny操作,退出向導窗口,右擊ICMP Filter并啟用它,現在任何地址進入的ICMP報文都會被丟棄了。
  雖然用IP sec能夠對ICMP報文進行過濾,不過操作起來太麻煩,而且如果你只需要過濾特定的ICMP報文,還要保留一些常用報文(如主機不可達、網絡不可達等),IP sec策略就力不從心了,我們可以利用win2000的另一個強大工具路由與遠程訪問控制(Routing & Remote Access)來完成這些復雜的過濾操作。
  路由與遠程訪問控制是win2000用來管理路由表、配置VPN、控制遠程訪問、進行IP報文過濾的工具,默認情況下并沒有安裝,所以首先你需要啟用它,打開"管理工具"->"路由與遠程訪問",右擊服務器(如果沒有則需要添加本機)選擇"配置并啟用路由及遠程訪問",這時配置向導會讓你選擇是什么樣的服務器,一般來說,如果你不需要配置VPN服務器,那么選擇"手動配置"就可以了,配置完成后,主機下將出現一個IP路由的選項,在"常規"中選擇你想配置的網卡(如果你有多塊網卡,你可以選擇關閉某一塊的ICMP),在網卡屬性中點擊"輸入篩選器",添加一條過濾策略"from:ANY to:ANY 協議:ICMP 類型:8 :編碼:0 丟棄"就可以了(類型8編碼0就是Ping使用的ICMP_ECHO報文,如果要過濾所有的ICMP報文只需要將類型和編碼都設置為255)
  細心的朋友剛才可能已經發現,在輸入、輸出過濾器的下面,還有一個"碎片檢查"功能,這個功能使用來應付IP碎片攻擊的,這已經超出了本文所討論的范圍,我會在以后的拒絕服務攻擊的文章中繼續和大家一起探討的。Win2000的路由及遠程訪問是一個功能非常強大的工具集,如果你好好地研究,一定能發現更多的功能和技巧,如果你有什么心得體會,也請不吝告訴我。

熱詞搜索:

上一篇:偽裝IP地址的洪水Ping攻擊
下一篇:微軟和Novell合力在華銷售Linux

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美国产日韩亚洲一区| 91国内精品野花午夜精品| 日韩视频免费观看高清在线视频| 亚洲18女电影在线观看| 欧美二区三区的天堂| 日韩高清不卡一区二区三区| 在线不卡一区二区| 理论片日本一区| 亚洲18影院在线观看| av在线一区二区三区| 中文字幕亚洲成人| 欧美午夜精品电影| 日韩精品一二三四| 久久综合色播五月| 成人app软件下载大全免费| 久久综合给合久久狠狠狠97色69| 国产大陆亚洲精品国产| 国产精品入口麻豆原神| 在线观看www91| 精品午夜一区二区三区在线观看| 国产欧美日韩久久| 欧美唯美清纯偷拍| 国产在线播放一区三区四| 亚洲视频香蕉人妖| 337p亚洲精品色噜噜狠狠| 国产在线精品不卡| 亚洲另类色综合网站| 欧美一区中文字幕| 99麻豆久久久国产精品免费优播| 亚洲h动漫在线| 欧美国产一区二区在线观看| 色综合咪咪久久| 久久99精品国产.久久久久| 亚洲国产精品成人综合| 欧美日韩午夜在线视频| 国产一区二区三区美女| 夜色激情一区二区| 久久久综合激的五月天| 欧美在线观看一区二区| 国产成人精品免费| 日韩激情中文字幕| 成人免费小视频| 精品少妇一区二区三区| 色悠久久久久综合欧美99| 狠狠色狠狠色综合| 性做久久久久久免费观看欧美| 久久丝袜美腿综合| 制服丝袜中文字幕亚洲| 99re热这里只有精品视频| 极品美女销魂一区二区三区免费 | 美女网站在线免费欧美精品| 国产精品免费久久| 亚洲精品一区二区三区影院| 欧美在线影院一区二区| 成人免费视频视频| 久久国产免费看| 亚洲精品菠萝久久久久久久| 久久久国产精品午夜一区ai换脸| 欧美狂野另类xxxxoooo| 色婷婷综合久久久久中文一区二区 | 国产精品天美传媒| 日韩精品中文字幕一区 | 日韩黄色免费电影| 亚洲精品国产无天堂网2021| 最近中文字幕一区二区三区| 欧美国产一区二区在线观看 | 欧美日韩精品一区视频| 色丁香久综合在线久综合在线观看 | 国产日产欧美精品一区二区三区| 欧美老年两性高潮| 欧美美女一区二区三区| 欧美探花视频资源| 欧美麻豆精品久久久久久| 欧美曰成人黄网| 91极品美女在线| 在线中文字幕不卡| 在线国产亚洲欧美| 欧美午夜影院一区| 欧美三级一区二区| 欧美精品视频www在线观看| 91成人网在线| 精品视频色一区| 欧美精三区欧美精三区| 欧美日韩国产a| 在线播放国产精品二区一二区四区| 欧洲精品在线观看| 欧美伊人久久久久久午夜久久久久| 91麻豆精品秘密| 欧美色图免费看| 5858s免费视频成人| 欧美大肚乱孕交hd孕妇| 久久午夜老司机| 日本一区二区三区四区在线视频 | 亚洲欧美韩国综合色| 亚洲视频一区二区在线| 一区二区三区精品视频| 午夜在线电影亚洲一区| 日本成人在线不卡视频| 国产一区二区三区精品欧美日韩一区二区三区 | 国产sm精品调教视频网站| 国产a精品视频| 91美女在线视频| 欧美精品在线观看一区二区| 欧美一级视频精品观看| 2020国产精品久久精品美国| 亚洲欧洲av另类| 日韩va亚洲va欧美va久久| 久久99精品久久久久| 大胆欧美人体老妇| 色噜噜狠狠色综合中国| 欧美美女bb生活片| 国产色综合一区| 一区二区高清免费观看影视大全| 丝袜诱惑亚洲看片| 大尺度一区二区| 69久久99精品久久久久婷婷 | 一本久久a久久免费精品不卡| 在线国产电影不卡| 久久亚洲影视婷婷| 亚洲一级二级在线| 国产乱国产乱300精品| 日本久久一区二区三区| 日韩欧美国产不卡| 亚洲精品美腿丝袜| 国内国产精品久久| 欧美日韩一本到| 国产精品美女www爽爽爽| 亚洲国产裸拍裸体视频在线观看乱了 | 精品对白一区国产伦| 亚洲欧美一区二区不卡| 激情丁香综合五月| 欧美体内she精视频| 国产精品丝袜久久久久久app| 午夜伦理一区二区| 91性感美女视频| 久久久www成人免费无遮挡大片| 亚洲福利电影网| 99国产精品久久久久久久久久久| 精品区一区二区| 香蕉久久一区二区不卡无毒影院 | 国产精品中文有码| 欧美日韩国产首页在线观看| 国产免费观看久久| 激情综合色综合久久| 欧美福利视频一区| 亚洲一区二区免费视频| 99久久99久久综合| 国产欧美一区二区三区在线老狼| 久久国产免费看| 日韩欧美一区在线| 性欧美大战久久久久久久久| 91亚洲午夜精品久久久久久| 中文在线一区二区| 国产精品综合在线视频| 欧美www视频| 美女精品自拍一二三四| 777午夜精品免费视频| 亚洲午夜久久久久久久久久久| 91视频免费播放| 国产精品美日韩| 99re亚洲国产精品| 亚洲女与黑人做爰| 色视频成人在线观看免| 一区二区三区在线免费视频| 色综合久久中文字幕| 国产精品久久99| 色综合一区二区| 亚洲一区二区四区蜜桃| 色av成人天堂桃色av| 亚洲综合久久久久| 欧美三级蜜桃2在线观看| 亚洲自拍另类综合| 欧美私模裸体表演在线观看| 亚洲成人第一页| 日韩欧美中文一区二区| 久久99精品国产麻豆婷婷洗澡| 精品国偷自产国产一区| 国产一区欧美日韩| 亚洲国产精品成人综合色在线婷婷 | 日韩黄色小视频| 日韩免费视频线观看| 极品少妇一区二区| 亚洲欧洲日韩女同| 91官网在线观看| 秋霞电影一区二区| 26uuu成人网一区二区三区| 国产最新精品精品你懂的| 国产拍欧美日韩视频二区| 99re66热这里只有精品3直播 | 欧美三级在线看| 久久精品99国产精品| 久久久精品中文字幕麻豆发布| 成人激情文学综合网| 亚洲免费成人av| 欧美一区二区黄色| 夫妻av一区二区| 亚洲综合视频网| 欧美大片一区二区| 波多野结衣在线一区| 亚洲在线免费播放|