作家
登录

ICMP协议攻击防范有捷径

作者: 来源: 2012-06-24 07:53:52 阅读 我要评论

今天我们特意为大家做一次ICMP协议攻击的讨论。我们都知道ICMP协议是因特网控制消息错误报文协议。在很多攻击中,这类协议攻击让计算机不堪重负。所以在这方面的防范是尤为重要的。

利用系统自身的缺陷进行各种入侵向来就是黑客常得手的重要途径,特别是对于防范意识不高的家庭用户来说更容易让黑客得手,了解计算机网络知识的读者都知道Ping命令常常用来检查网络是否畅通,可是这个命令也能给Windows系统带来严重的后果,那就是Ping入侵即ICMP协议攻击。

ICMP协议是因特网控制消息错误报文协议,使用ICMP协议攻击的原理实际上就是通过Ping大量的数据包使得计算机的CPU使用率居高不下而崩溃,一般情况下黑客通常在一个时段内连续向计算机发出大量请求而导致CPU占用率太高而死机。

虽然很多防火墙可以对PING进行过滤,但对于没有安装防火墙时我们如何有效的防范ICMP协议攻击呢?其实只要配置一下系统自带的默认防火墙就可以了。方法如下:

第一步:

打开在电脑的桌面,右键点击“网上邻居→属性→本地连接→属性→Internet协议(TCP/IP)→属性→高级→选项→TCP/IP筛选→属性”。

第二步:

“TCP/IP筛选”窗口中,点击选中“启用TCP/IP筛选(所有适配器)”。然后分别在“TCP端口、UDP端口和IP协议”的添加框上,点击“只允许”,后按添加按钮,然后在跳出的对话框输入端口,通常我们用来上网的端口是:80、8080,而邮件服务器的端口是:25、110,FTP的端口是:20、21,同样将UDP端口和IP协议相关进行添加。

第三步:

打开“控制面板→管理工具→本地安全策略”,然后右击“IP安全策略,在本地机器”选“管理IP筛选器和IP筛选器操作”,在管理IP筛选器和IP筛选器操作列表中添加一个新的过滤规则,名称输入“防止ICMP协议攻击”,然后按添加,在源地址选任何IP地址,目标地址选我的IP地址,协议类型为ICMP,设置完毕。

第四步:

在“管理筛选器操作”,取消选中“使用添加向导”,添加,在常规中输入名字“Deny的操作”,安全措施为“阻止”。这样我们就有了一个关注所有进入ICMP报文的过滤策略和丢弃所有报文的过滤操作了。

第五步:

点击“IP安全策略,在本地机器”,选择“创建IP安全策略→下一步→输入名称为ICMP过滤器”,通过增加过滤规则向导,把刚刚定义的“防止ICMP攻击”过滤策略指定给ICMP过滤器,然后选择刚刚定义“Deny的操作”,然后右击“防止ICMP协议攻击”并启用。

总结:

经过设置后我们的计算机就可以防止PING攻击了,并且对很多攻击手段都有了防范及免疫功能。我们系统安全级别也大大提高了。


  推荐阅读

  eMule协议的基本功能

eMule协议与BT协议一样,同样都是文件传输协议。那么与BT协议有什么差别呢?现在我们就来详细介绍一下这个协议的基本功能。eMule网络是由上百个eMule服务器和几百万个eMule客户端组成。客户端必须连接到一个服 务器来>>>详细阅读


本文标题:ICMP协议攻击防范有捷径

地址:http://www.17bianji.com/xieyi/7904.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)