Board logo

标题: [求助] 如何禁止别人ping我 [打印本页]

作者: 小小明    时间: 2010-12-8 22:19     标题: 如何禁止别人ping我

如何才能别人在局域网内PING不到我
外加 最近在公司下东西总是被路由自动屏蔽 让我断网  大家有什么好办法么
作者: ju001    时间: 2010-12-8 22:21

这个绕不过的,你往外走的线路必须要经过路由器,就不可能绕开路由。
作者: yang_meng2    时间: 2010-12-8 23:04

这个基本上很难,请管理员吃个饭什么的应该有所帮助,纯技术角度应该无解
作者: qpalzi    时间: 2010-12-8 23:22

在网上找了个给你,XP的,Linux的网上有很多,希望对你有帮助
(1) 点击 开始--运行,在运行框中输入“Gpedit.msc”打开组策略。
(2) 打开 计算机配置--WINDOWS设置--安全设置,右击“IP安全策略,在本地机器”,在弹出菜单中选“创建IP安全策略”打开“IP安全策略向导”。
(3) 设置IP安全策略名称,比如“禁止PING”,并输入简单的描述。安全通讯请求:勾选“激活默认响应错误”。默认响应规则身份验证方式: 选中“此字串用来保护密匙交换”,再在文字框中随意输入一些字符,比如“PCDigest”。
创建IP安全规则最好要选中“编辑属性”,单击“完成”,打开属性对话框。
(4) 在“禁止PING”属性窗口,单击“添加”按钮,在“安全规则向导”中进行以下简单的设置,其余一路回车就行。身份验证方法: 选中“此字串用来保护密匙交换”,再在文字框中输入原来设置的字符,比如“PCDigest”。
IP筛选器列表:单击“添加”/“添加”,设置源地址为“我的IP地址”,目标地址为“任何IP地址”,协议类型为“ICMP”协议。添加完毕之后,你就可以在IP筛选器中看到新创建的筛选器,选中它单击“下一步”继续。
筛选器操作: 选择“要求安全设置”,单击“下一步”,再点击“完成”--“关闭”即可保存设置,返回到组策略窗口。
(5)在组策略窗口,点击“IP安全策略,在本地机器”,在右面的窗口中会显示你新创建的禁止PING的安全策略,右击该策略,在弹出的对话框中选“指派”命令,退出组策略。这时别人就不能再PING你的机器了。
作者: at000m    时间: 2010-12-8 23:23

大概除非两台计算机不在同一个网络里,否则不可能ping不到
作者: tourin    时间: 2010-12-8 23:45

使用防火墙如天网、瑞星防火墙,规则里有禁止ping功能
要么用路由器,也有这个功能
作者: lishibing1    时间: 2010-12-8 23:45

禁止ping 4楼说得很明白了

不过别人ping你 对你没什么影响的

如果不想让人知道你的电脑是联网状态   对于懂的人来说,在局域网内是没有什么办法的

另外限制下载这个  如果别人是在路由器上直接限制  那就没有技术上的法子来解决  只能想办法弄到路由器的密码 或者请网管吃饭
如果别人是使用什么聚生网管之类的软件限制  那你随便装个Arp防火墙就好了
作者: kissblue2008    时间: 2010-12-8 23:59

这个貌似很容易啊,在系统防火墙里面拒绝ICMP回传就可以了
作者: 学以致用    时间: 2010-12-9 00:01

这个应该没什么办法吧!他们说的那些都是把别人当傻子的办法
作者: rahla    时间: 2010-12-9 00:06

同意楼上。只能搞好人际关系,因为管理总是能用很简单的付费软件把你吃的死死的,除非你是高手
作者: xianhuan    时间: 2010-12-9 00:15

 1.添加独立管理单元

  依次单击开始-运行,输入:mmc,启动打开“控制台”窗口。再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项(如下图),单击“添加”按钮。在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。



  2.创建IP安全策略

  在主控台中右击刚刚添加的“IP安全策略,选择“创建IP安全策略”,单击“下一步”,然后输入一个策略描述,如“no ping”。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框(如下图)。



  3.配置安全策略

  单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“下一步”,选择筛选器操作为“要求安全设置”选项,然后依次点击“完成”、“关闭”按钮,保存相关的设置返回管理控制台。

  4.指派安全策略

  在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令。这样当其他计算机再Ping该计算机时,就Ping不通了。
作者: BF109    时间: 2010-12-9 00:20

随便用个防火墙就可以让别人ping不到你
剩下那个很难,除非你知道管理员的很多设置
作者: 霦仔    时间: 2010-12-9 00:33

设置IP安全策略名称,比如“禁止PING”,并输入简单的描述。安全通讯请求:勾选“激活默认响应错误”。默认响应规则身份验证方式: 选中“此字串用来保护密匙交换”,再在文字框中随意输入一些字符,比如“PCDigest”。
创建IP安全规则最好要选中“编辑属性”,单击“完成”,打开属性对话框。
作者: cczy1986225    时间: 2010-12-9 08:14

在公司下载东西,除非你和网管关系好,你们公司都限制了,你是绕不过的
作者: 杨巅峰    时间: 2010-12-9 08:56

这个事情你只能在网关进行屏蔽,如果你只是在你自己的机器上禁止了响应,别人依然可以通过大量的ping来抢你的下行带宽,所以除了找网管没有太多的办法
看你的情形有可能是局域网的arp攻击,这种情况一般除了在总网关那里添加硬件级别的防火墙以外基本上是没办法的,或者使用一些软件进行反攻击,看谁先放弃
有可能还是先通过网管解决问题吧
作者: ww11    时间: 2010-12-9 09:54

防止PING

1.添加独立管理单元

依次单击开始-运行,输入:mmc,启动打开“控制台”窗口。再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。

2.创建IP安全策略

在主控台中右击刚刚添加的“IP安全策略,选择“创建IP安全策略”,单击“下一步”,然后输入一个策略描述,如“ping go”。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。

3.配置安全策略

单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“下一步”,选择筛选器操作为“要求安全设置”选项,然后依次点击“完成”、“关闭”按钮,保存相关的设置返回管理控制台。

4.指派安全策略

在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令。这样当其他计算机再Ping该计算机时,就Ping不通了,又给电脑加了一个防盗锁。
作者: 5810956    时间: 2010-12-9 10:29

一、用高级设置法预防Ping

默认情况下,所有Internet控制消息协议(ICMP)选项均被禁用。如果启用ICMP选项,您的网络将在 Internet 中是可视的,因而易于受到攻击。

如果要启用ICMP,必须以管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。

二、用网络防火墙阻隔Ping

使用防火墙来阻隔Ping是最简单有效的方法,现在基本上所有的防火墙在默认情况下都启用了ICMP过滤的功能。在此,以金山网镖2003和天网防火墙2.50版为蓝本来说明。

对于使用金山网镖2003的网友,请用鼠标右击系统托盘中的金山网镖2003图标,在弹出的快捷菜单中选择“实用工具”中的“自定义IP规则编辑器”,在出现的窗口中选中“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。

如果您用的是天网防火墙,在其主界面点击“自定义IP规则”,然后不勾选“防止别人用ping命令探测”规则,勾选“防御ICMP攻击”规则,然后点击“保存/应用”使IP规则生效。

三、启用IP安全策略防Ping

IP安全机制(IP Security)即IPSec 策略,用来配置 IPSec 安全服务。这些策略可为多数现有网络中的多数通信类型提供各种级别的保护。您可配置 IPSec 策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用 Windows XP 中提供的“IP 安全策略”管理单元来为 Active Directory 中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义 IPSec 策略。

在此以WINDOWS XP为例,通过“控制面板”—“管理工具”来打开“本地安全策略”,选择IP安全策略,在这里,我们可以定义自己的IP安全策略。一个IP安全过滤器由两个部分组成:过滤策略和过滤操作。要新建IP安全过滤器,必须新建自己的过滤策略和过滤操作,右击窗口左侧的“IP安全策略,在本地机器”,在弹出的快捷菜单中选择“创建IP安全策略”,单击“下一步”,然后输入策略名称和策略描述。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置响应规则身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(后面还会用到这些字符的),单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。

接下来就要进行此新建安全策略的配置。在“Goodbye Ping 属性”对话窗口的“规则”选项页中单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才上面相同的内容。单击“下一步”即打开“IP筛选器列表”窗口,在“IP筛选器列表”中选择“新IP筛选器列表”,单击右侧的“编辑”,在出现的窗口中点击“添加”,单击“下一步”,设置“源地址”为“我的IP地址”,单击“下一步”,设置“目标地址”为“任何IP地址”,单击“下一步”,选择协议类型为ICMP,单击“完成”后再点“确定”返回如图9的窗口,单击“下一步”,选择筛选器操作为“要求安全”选项,然后依次点击“下一步”、“完成”、“确定”、“关闭”按钮保存相关的设置返回管理控制台。

最后在“本地安全设置”中右击配置好的“Goodbye Ping”策略,在弹出的快捷菜单中选择“指派”命令使配置生效。

经过上面的设置,当其他计算机再Ping该计算机时,就不再Ping通了。但如果自己Ping本地计算机,仍可Ping通。在Windows 2000中操作基本相同。



四、修改TTL值防Ping

许多入侵者喜欢用TTL值来判断操作系统,他们首先会Ping一下你的机子,如看到TTL值为128就认为你的系统为Windows NT/2000,如果TTL值为32则认为目标主机操作系统为Windows 95/98,如果为TTL值为255/64就认为是UNIX/Linux操作系统。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。方法如下:

打开Windows自带的“记事本”程序,编写如下所示的批处理命令:

@echo REGEDIT4>>ChangeTTL.reg

@echo.>>ChangeTTL.reg

@echo [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters]>>ChangeTTL.reg

@echo DefaultTTL=dword:000000ff>>ChangeTTL.reg

@REGEDIT /S /C ChangeTTL.reg

另存为以.bat为扩展名的批处理文件,点击这个文件,你的操作系统的缺省TTL值就会被修改为ff,即十进制的255,即把你的操作系统人为地改为UNIX系统了!

DefaultTTL=dword:000000ff是用来设置系统缺省TTL值的,如果你想将自己的操作系统的TTL值改为其它操作系统的ICMP回显应答值,请改变DefaultTTL的键值,要注意它的键值为16进制。

如何禁止别人ping自己的主机(2000自带)

我的电脑-控制面板-管理工具-本地安全策略-ip安全策略

这是2000给我们的配置ip管理的工具,我这里只说一下如何禁止别人ping我的主机。

共有四个步骤:

1。建立禁ping 规则

2。建立禁止/允许规则

3。把这两个规则联系在一起

4。指派

详细:

1。右击ip安全策略-管理ip筛选器表和筛选器操作-ip筛选器列表-添加:名称:ping;描述:ping;(勾选“使用添加向导”),---添加-下一步:指定源/目的ip ,协议类型(icmp),下一步直至完成,关闭此对话框。

2。管理ip筛选器表和筛选器操作-管理筛选器操作-添加(勾选“使用添加向导”)-下一步:名称:refuse;描述:refuse--下一步:阻止-下一步直至完成。

3。右击ip安全策略-创建ip安全策略-下一步:名称:禁止ping;--下一步:取消激活默认响应规则-下一步:选中选中“编辑属性“-完成。然后再“禁止ping属性“上-添加(勾选“使用添加向导”)-下一步直至“身份验证方法”;选第三项,输入共享字串-下一步:在ip筛选器列表里选“ping--下一步:选“refuse-下一步到完成。

这是你在“本地安全设置“右侧会看到“禁止ping“这条规则,但是现在他还没有起作用。

4。右击“禁止ping“--指派。

这回一条禁止别人ping自己的机器的ip策略完成了。

赶快找个机器试试,自己的机器不行。会提示:请求超时(timeout).

以上只是一条小得的ip过滤。你可以自己制作其他的ip策略。
作者: glans1    时间: 2010-12-9 10:37

装防火墙就可以啦,金山网镖360都有这个功能的
作者: 浙江小胖    时间: 2010-12-9 13:36

打开WINDOWS自带的防火墙就可以了,不用另外装的。
作者: huoshenckf    时间: 2010-12-9 13:41

每台计算机都必有一个IP,因此你无法让对方PING不到你的
作者: yadongo    时间: 2010-12-9 13:44

那你随便装个Arp防火墙就好了 360里面就有
作者: goubishanwohao    时间: 2010-12-9 15:52

楼主怎么不安装防病毒软件啊,再搞个网盾设置 一下吧。
作者: sexying    时间: 2010-12-9 15:58

这个,不直接搞定管理员的话基本不可能啊~~~~
作者: hedy6000    时间: 2010-12-9 16:30

内网好像禁止不了的.外网的话用好点的墙啊
作者: xbjzm    时间: 2010-12-9 17:00

网关在人家手上,无解的..........
作者: devilangel_1    时间: 2010-12-9 18:25

请网管来吃饭,好好的跟他说下,叫他给你开小灶,呵呵
作者: magicwheel    时间: 2010-12-9 20:25

4楼的东西很受用啊,谢谢了,绕过路由器除了请管理员吃饭别无它法
作者: zl5920    时间: 2010-12-9 23:07

路由器是绕不开的,但是不让别人Ping的话,你可以试一下风云防火墙
作者: lv9002    时间: 2010-12-9 23:11

这个太难了吧  宽带都是 动态的 应该没人能固定PING 你吧
多半是中毒了
作者: 福祸相依    时间: 2010-12-10 00:04

防止PING

1.添加独立管理单元

依次单击开始-运行,输入:mmc,启动打开“控制台”窗口。再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。

2.创建IP安全策略

在主控台中右击刚刚添加的“IP安全策略,选择“创建IP安全策略”,单击“下一步”,然后输入一个策略描述,如“ping go”。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。

3.配置安全策略

单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“下一步”,选择筛选器操作为“要求安全设置”选项,然后依次点击“完成”、“关闭”按钮,保存相关的设置返回管理控制台。

4.指派安全策略

在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令。这样当其他计算机再Ping该计算机时,就Ping不通了,又给电脑加了一个防盗锁。
作者: ai_allen    时间: 2010-12-10 00:10

这个好像不能,而且局域网,应该也没什么必要的吧
作者: aegis123    时间: 2010-12-10 01:10

安装任何一款防火墙,在包过滤规则里可以设置拦截。具体设置各有不同但都可以从帮助里查到的。




欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://23.225.172.117/bbs/) Powered by Discuz! 7.2