1.怎样在电脑里设置阻止ICMP数据包
一、IPSec 添加屏蔽ICMP的规则: IP安全策略—管理IP筛选器表和筛选器操作—管理IP筛选器列表—添加—起个名称(比如:)---添加—下一步—源地址—任何IP地址—目标地址—我的IP地址—选择协议类型—ICMP—完成。
IP安全策略—管理IP筛选器表和筛选器操作—管理筛选器列表—添加—下一步—名称(比如:)—阻止—完成。 IP安全策略—创建IP安全策略—下一步—名称(比如:)--激活默认响应规则—Winxp默认值—完成-规则—添加—下一步—此规则不指定隧道—所有网络连接—Winxp默认值—IP筛选器列表—“ICMP”—“Block”—下一步—完成。
二、路由和远程访问: IP路由选择—常规—指定的网卡—输入筛选器—添加—协议—ICMP—类型8—编码0—接受所有除符合下列条件以外的数据包。 通过实验发现路由和远程访问的级别要高于IPSec,也就是说当两个设置发生冲突时,系统将以路由和远程访问的设置为准。
三、通过TTL简单关闭ICMP回应(转) 很多人问起如何在Windows xp中关闭ICMP的回应,以前我采取的办法是使用IPSec来对ICMP进行验证,今天偶尔作了一个试验,与大家share一下! Client:192.168.7.89 Server:192.168.7.40 修改前: C:\scripts>ping 192.168.7.40 Pinging 192.168.7.40 with 32 bytes of data: Reply from 192.168.7.40: bytes=32 time<10ms TTL=128 Reply from 192.168.7.40: bytes=32 time<10ms TTL=128 Reply from 192.168.7.40: bytes=32 time<10ms TTL=128 Reply from 192.168.7.40: bytes=32 time<10ms TTL=128 修改注册表,把DefaultTTL改成63,ping的结果 C:\scripts>ping 192.168.7.40 Pinging 192.168.7.40 with 32 bytes of data: Reply from 192.168.7.40: bytes=32 time<10ms TTL=63 Reply from 192.168.7.40: bytes=32 time<10ms TTL=63 Reply from 192.168.7.40: bytes=32 time<10ms TTL=63 Reply from 192.168.7.40: bytes=32 time<10ms TTL=63 修改注册表,把DefaultTTL改成0,ping的结果 C:\scripts>ping 192.168.7.40 Pinging 192.168.7.40 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping statistics for 192.168.7.40: Packets: Sent = 4, Received = 0, Lost = 4 (100% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms 而在192.168.7.40上,ping外面没有问题,但是不能对外提供服务了,同时,自己干什么也都不行了,就只能Ping了,嘿嘿,自己玩玩吧~(建议改成255,Linux,Solaris的好像大多是这个值,记得有人写过通过TTL来判断操作系统的,呵呵,骗骗人玩:) Hive: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters SubKey: DefaultTTL Value: REG_DWORD 1 - 255 Default: 128 改了以后要Reboot才会生效哦~ (注:该方法是给对方提供一个错误的信息,并不是真正屏蔽了ICMP包,文章来源:Adam) 四、在ISA里面设置: 关闭Ping(ICMP):IP Packet Filters—起名--block packet transmission—predefine—icmp ping query—default IP address for each external on the ISA server computer—all remote computer—完成。 五、使用个人防火墙软件: 一般的防火墙软件都会提供关闭ICMP的功能,只是有的强一些,有的弱一些,比如:天网、绿色警戒、中国墙、Norton、Etrust Wall、Zone Alarm、Black Ice、冰盾等等等等,专业的就更别说了。
可见,关闭ICMP协议的方法还是很多的。(本人用的是防火墙,瑞星的,效果还行!现在一般把系统补丁打好,防火墙杀毒软件都及时更新就没有问题的!)。
2.WIN10专业版下如何查看ICMP连接信息?
1、其实步骤十分简单,我们只要直接在电脑的命令提示符窗口里面就能够完成了,首先,我们需要先进入运行窗口,有两种办法都可以打开。
其中一种是单击开始菜单,接着在搜索窗口中输入运行二字,这样的话我们就可以在搜索的结果里面直接打开运行程序了,接着单击该程序,即可跳出运行窗口。或者对于习惯使用快捷键的朋友来说,更加的简单,同时按下win+r即可打开。
2、在运行窗口里卖弄我们输入cmd并单击挥着,这样的话就可以打开命令提示符窗口了。 3、接下来我们需要在这里输入命令,手动输入:netstat -s -p icmp命令并单击回车,这样的话,我们电脑里面的ICMP信息就会自动的弹出来了。
3.windows 防火墙怎样设置防御icmp泛滥攻击啊?
设置步骤如下:
1、点击开始,点击控制面板,点击windows防火墙;
2、点击高级设置;
3、点击入站规则,点击新建规则;
4、点击自定义;
5、默认所有程序,点击下一步;
6、协议类型选择icmpv4,其他默认值,点击下一步;
7、默认任何ip地址,点击下一步;
8、点击阻止连接,点击下一步;
9、勾选所有区域,点击下一步;
10、输入名称和描述,点击完成即可。
4.如何设置win10的按键crash dump
在Windows10系统桌面,点击左下角的开始菜单按钮
在弹出的菜单中找到“设置”菜单项,点击设置菜单进入Windows10系统设置窗口
在打开的Windows10系统设置窗口中,找到并点击“轻松使用”图标
在打开的轻松使用设置窗口中,点击左侧的“键盘”菜单项
5
如果你以前开启了粘滞键功能,那么可以通过下面的开关来设置粘滞键的功能,或是点击最上面的开关来关闭粘滞键
6
如果以前没有打开粘滞键功能,那么我们在粘滞键设置窗口中,点击粘滞键下面的开关,即可打开粘滞键功能
5.如何禁止系统回复ICMP
现在许多防火墙在默认情况下都启用了ICMP过滤的功能。
如果没有启用,只要选中“防御ICMP攻击”、“防止别人用ping命令探测”就可以了。 还可以利用TCP/IP筛选和组策略: 第一步:打开在电脑的桌面,右键点击“网上邻居→属性→本地连接→属性→Internet协议(TCP/IP)→属性→高级→选项-TCP/IP筛选-属性”。
第二步:“TCP/IP筛选”窗口中,点击选中“启用TCP/IP筛选(所有适配器)”。然后分别在“TCP端口、UDP端口和IP协议”的添加框上,点击“只允许”,后按添加按钮,然后在跳出的对话框输入端口,通常我们用来上网的端口是:80、8080,而邮件服务器的端口是:25、110,FTP的端口是20、21,同样将UDP端口和IP协议相关进行添加。
第三步:打开“控制面板→管理工具→本地安全策略”,然后右击“IP安全策略,在本地机器”选“管理IP筛选器和IP筛选器操作”,在管理IP筛选器和 IP筛选器操作列表中添加一个新的过滤规则,名称输入“防止ICMP攻击”,然后按添加,在源地址选任何IP地址,目标地址选我的IP地址,协议类型为 ICMP,设置完毕。 第四步:在“管理筛选器操作”,取消选中“使用添加向导”,添加,在常规中输入名字“Deny的操作”,安全措施为“阻止”。
这样我们就有了一个关注所有进入ICMP报文的过滤策略和丢弃所有报文的过滤操作了。 第五步:点击“IP安全策略,在本地机器”,选择“创建IP安全策略-下一步-输入名称为ICMP过滤器”,通过增加过滤规则向导,把刚刚定义的“防止 ICMP攻击”过滤策略指定给ICMP过滤器,然后选择刚刚定义“Deny的操作”,然后右击“防止ICMP攻击”并启用。
至于IGMP攻击,最好把系统升级到XP。此外还有一个办法:用DEBUG或者可以编辑16进制的软件,打开文件VIP.386,找16进制代码 6A 02 E8 找到把 02 改成F2就可以。
原理是那儿代码是安装IGMP协议的(那02就是IP协议里面的IGMP,01是ICMP,06是TCP,11是UDP),改成F2就是协议类型安装成了F2,那样02 就不是解释成IGMP协议了,其实这样大致就是把IGMP协议关了,因为单机根本就可以不要IGMP协议的,所以没什么影响。
6.win10如何建立以太网
方法一第一步:在Win10桌面右下角的网络图标中右键,然后点击【打开网络共享中心】,如下图所示。
第二步:打开网络共享中心后,就比较简单了,直接点击进入【设置新的连接或网络】设置,如下界面图所示。 第三步:这里会弹出“设置连接网络”对话框,这里默认已经选择了【连接到Internet】,因此我们直接点击底部的【下一步】就可以了,如下界面图所示。
第四步:下一步之后,这里直接点击创建【宽带】,如下图所示。 第五步:接下来会到这里很重要的一步,需要输入正确的宽带账号和密码,这个账号和密码是您拉网线的适合,宽带商提供给您的,需要将账号和密码填入到下面的用户名和密码中,完成后,点击下一步即可完成Win10宽带连接创建了。
注:以上用户名和密码,请填写网络商提供的账户,另外请勾选上【记住此密码】,方面拨号的时候,直接连接而无需输入密码。方法二右键Win10系统桌面上的网络图标,选择“属性”,如下图所示。
在网络和共享中心窗口,点击“设置新的连接或网络”,如下图所示。在设置网络或网络对话框里选择“连接到Internet”,然后点击下一步,如下图所示。
在连接到Internet窗口里点击设置新连接,如下图所示。接着选择“宽带PPPOE”,如下图所示。
最后输入Internet服务提供商提供的ISP信息,既账号和密码。然后点击“连接”,如下图所示。
点击链接后,系统提示正创建你的Internet连接,稍等一会,宽带连接就设置好了。如下图所示。
宽带连接创建成功后,在网络连接里面可以看到我们刚刚创建的宽带连接图标,右键宽带连,选择“创建快捷方式”可以方便以后我们快速连接上网。如下图所示。
方法三在Windows10系统桌面,点击左下角的开始菜单按钮,然后在弹出菜单中选择“设置”菜单项这时打开系统设置界面,在这里点击“网络和Internet”图标点击左侧的“以太网”菜单项,然后在右侧找到“网络和共享中心”快捷链接,点击该链接在打开的网络和共享中心窗口中,点击“设置新的连接和网络”一项,然后就可以根据提示一步步操作,直到建立新的宽带连接。
转载请注明出处windows之家 » win10怎么设置icmp