无线组网 频道

Vista系统家庭网络管理 我的网络我做主

    五、新建规则,预防Ping命令攻击

    巧妙使用Windows系统内置的Ping命令,我们可以判断出网络的连通性。不过,网络中常常有一些别有用心的人利用该命令,来向局域网中不停地发送数据包信息,以便搜索他们需要的攻击目标。为了预防Ping命令攻击,相信多数人都会通过设置防火墙或者启用本地安全策略的方法,来阻止Ping命令攻击。不过在Vista系统环境下,我们可以使用如下方法来预防Ping命令攻击:

    首先打开Vista工作站系统的“开始”菜单,依次选择其中的“设置”/“控制面板”命令,在随后弹出的控制面板窗口中,单击“系统和维护”项目,在其后界面中选中“管理工具”图标,之后用鼠标双击管理工具窗口中的“高级安全Windows防火墙”项目,打开Vista系统的防火墙设置界面。

    其次在该设置界面的左侧显示区域,我们会发现“入站规则”选项和“出站规则”选项,考虑到其他工作站使用Ping命令测试本地工作站时,测试数据包信息是从外部进入到本地工作站内部的,所以我们应该单击这里的“入站规则”选项,然后在对应该选项设置页面的右侧显示区域单击“新规则”项目,打开如下图所示的新规则创建向导设置界面,选中其中的“自定义”项目,同时单击“下一步”按钮。

    接下来用鼠标选择其后设置界面中的“所有程序”项目,然后在弹出的协议类型设置框中将“ICMPv4”项目选中,再单击“下一步”按钮,当向导窗口弹出选择连接条件的提示时,我们必须选中“阻止连接”项目,然后根据提示设置好适用该参数设置的具体工作环境,最后为这个新创建好的通信规则取一合适名称。

    完成好上面的所有设置操作后,重新启动一下Vista工作站系统,这么一来局域网中的其他工作站就无法使用ping命令来测试出Vista工作站的网络连通性了,那样的话Vista工作站系统的安全性在一定程度上就能得到保证了。

0
相关文章