1.检查硬件连接,网络是否连接好。
2.检查TCP/IP协议,ip地址是否在一个局域网内。
3.检查防火墙等软件设置,防火墙是否关闭。
4.如果设置了VLAN,看是否是同一VLAN.
5.一、用高级设置法预防Ping
  默认情况下,所有Internet控制消息协议(ICMP)选项均被禁用。如果启用ICMP选项,您的网络将在 Internet 中是可视的,因而易于受到攻击。
  如果要启用ICMP,必须以管理员或Administrators 组成员身份登录计算机,右击网上邻居,在弹出的快捷菜单中选择属性即打开了网络连接,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到高级选项页,点击下方的设置,这样就出现了高级设置对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响
应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清
除相应请求信息类型即可。
  二、用网络防火墙阻隔Ping
  使用防火墙来阻隔Ping是最简单有效的方法,现在基本上所有的防火墙在默认情况下都启用了ICMP过滤的功能。在此,以金山网镖2003和天网防火墙2.50版为蓝本来说明。
  对于使用金山网镖2003的网友,请用鼠标右击系统托盘中的金山网镖2003图标,在弹出的快捷菜单中选择实用工具中的自定义IP规则编辑器,在出现的窗口中选中防御ICMP类型攻击规则,消除允许别人用ping命令探测本机规则,保存应用后就发挥效应。
  如果您用的是天网防火墙,在其主界面点击自定义IP规则,然后不勾选防止别人用ping命令探测规则,勾选防御ICMP攻击规则,然后点击保存/应用使IP规则生效。
  三、启用IP安全策略防Ping
  IP安全机制(IP Security)即IPSec 策略,用来配置 IPSec 安全服务。这些策略可为多数现有网络中的多数通信类型提供各种级别的保护。您可配置 IPSec 策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用 Windows XP 中提供的“IP 安全策略管理单元来为 Active Directory 中的计算机(对于域成员)或本地
计算机(对于不属于域的计算机)定义 IPSec 策略。
  在此以WINDOWS XP为例,通过控制面板”—“管理工具来打开本地安全策略,选择IP安全策略,在这里,我们可以定义自己的IP安全策略。一个IP安全过滤器由两个部分组成:过滤策略和过滤操作。要新建IP安全过滤器,必须新建自己的过滤策略和过滤操作,右击窗口左侧的“IP安全策略,在本地机器,在弹出的快捷菜单中选择创建IP安全策略,单击下一步,然后输入策略名称和策略描述。单击下一步,选中激活默认响应规则复选项,单击下一步。开始设置响应规则身份验证方式,选中此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(后面还会用到这些字符的),单击下一步,就会提示已完成IP安全策略,确认选中了编辑属性复选框,单击完成按钮,会打开其属性对话框。
  接下来就要进行此新建安全策略的配置。在“Goodbye Ping 属性对话窗口的规则选项页中单击添加按钮,并在打开安全规则向导中单击下一步进行隧道终结设置,在这里选择此规则不指定隧道。单击下一步,并选择所有网络连接以保证所有的计算机都Ping不通。单击下一步,设置身份验证方式,与上面一样选择第三个选项此字符串用来保护密钥交换(预共享密钥)并填入与刚才上面相同的内容。单击下一步即打开“IP筛选器列表窗口,在“IP筛选器列表中选择IP筛选器列表,单击右侧的编辑,在出现的窗口中点击添加,单击下一步,设置源地址我的IP地址,单击下一步,设置目标地址任何IP
地址,单击下一步,选择协议类型为ICMP,单击完成后再点确定返回如图9的窗口,单击下一步,选择筛选器操作为要求安全选项,然后依次点击下一步完成确定关闭按钮保存相关的设置返回管理控制台。
最后在本地安全设置中右击配置好的“Goodbye Ping”策略,在弹出的快捷菜单中选择指派命令使配置生效。
  经过上面的设置,当其他计算机再Ping该计算机时,就不再Ping通了。但如果自己Ping本地计算机,仍可Ping通。在Windows 2000中操作基本相同。
  四、修改TTL值防Ping
  许多入侵者喜欢用TTL值来判断操作系统,他们首先会Ping一下你的机子,如看到TTL值为128就认为你的系统为Windows NT/2000,如果TTL值为32则认为目标主机操作系统为Windows 95/98,如果为TTL值为255/64就认为是UNIX/Linux操作系统。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。      方法如下:
  打开Windows自带的记事本程序,编写如下所示的批处理命令:
  @echo REGEDIT4>&
  @echo.>&
  @echo
[HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParamete
rs]>&
  @echo "DefaultTTL"=dword:000000ff">&
  @REGEDIT /S /
另存为以.bat为扩展名的批处理文件,点击这个文件,你的操作系统的缺省TTL值就会被修改为ff,即十进制的255,即把你的操作系统人为地改为UNIX系统了!
  "DefaultTTL"=dword:000000ff"是用来设置系统缺省TTL值的,如果你想将自己的操作系统的TTL值改为其它操作系统的ICMP回显应答值,请改变"DefaultTTL"的键值,要注意它的键值为16进制。
  如何禁止别人ping自己的主机(2000自带)
  我的电脑-控制面板-管理工具-本地安全策略-ip安全策略
补充说明:这是2000给我们的配置ip管理的工具,我这里只说一下如何禁止别人ping我的主机。
  共有四个步骤:
  1。建立禁ping 规则
  2。建立禁止/允许规则
  3。把这两个规则联系在一起
  4。指派
详细:
  1。右击ip安全策略-管理ip筛选器表和筛选器操作-ip筛选器列表-添加:名称:ping;描述:ping;(勾选使用添加向导”),---添加-下一步:指定源/目的ip ,协议类型(icmp),下一步直至完成,关闭此对话框。
  2。管理ip筛选器表和筛选器操作-管理筛选器操作-添加(勾选使用添加向导”)-下一步:名称:refuse;描述:refuse--下一步:阻止-下一步直至完成。
  3。右击ip安全策略-创建ip安全策略-下一步:名称:禁止ping--下一步:取消激活默认响应规则-下一步:选中选中编辑属性“-完成。然后再禁止ping属性-添加(勾选使用添加向
”)-下一步直至身份验证方法;选第三项,输入共享字串-下一步:在ip筛选器列表里选“ping"--下一步:选“refuse"-下一步到完成。
  这是你在本地安全设置右侧会看到禁止ping“这条规则,但是现在他还没有起作用。
4。右击禁止ping--指派。
    这回一条禁止别人ping自己的机器的ip策略完成了。
  赶快个机器试试,自己的机器不行。会提示:请求超时(timeout).
  以上只是一条小得的ip过滤。你可以自己制作其他的ip策略。
我用RH9配置了一台代理服务器,服务器安装了3块网卡,分别是:
ETH0    ISP1    动态IP
ETH1    ISP2    固定IP
ETH2    连接内网
    服务器的默认网关是ETH0的网关。现在的问题是,用服务器PING ETH1的网关可以ping通,但从外网就ping不到ETH1IP,起先以为网卡的问题并将ETH1ETH2对调,可还是不通,于是把ETH1的线路接在别的电脑上从外网就能ping到了这说明线路是没有问题的,
为什么接在服务器上就PING不到呢?不知道服务器上是否还少些什么配置,请大家帮忙看看,谢谢!
    当你从外网ping eth1的IP时,因为服务器的默认网关是eth0的网关,所以服务器把icmp响应通过eth0发送出去。这可能是ping不通的原因,你可以把默认网关设置成eth1的网关试试。还有是不是你的服务器禁ping
    服务器没有禁PING,返回给默认网关了吗?可不可以加条路由让他不从默认网关返回,而从ETH1的网关返回呢? 应该是从默认网关返回的。使用tcpdump抓一下包就知道了。 你想要的功能是可以实现的,即从哪来的包从哪回去。参考一下linux高级路由。
如何禁止PING我的WINDOWS服务器
如何禁止PING我的WINDOWS服务器
在黑客入侵寻对象时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的黑客大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Pingtcp ip协议是全工时也不能相通,这样就能躲避很多攻击。
第一步:添加独立管理单元
开始-运行,输入:mmc,启动打开控制台窗口。再点选控制台菜单下的添加/删除管理单元,单击添加按钮,在弹出的窗口中选择“IP安全策略管理项,单击添加按钮。在打开窗口中选择管理对象为本地计算机,单击完成按钮,同时关闭添加/删除管理单元窗口,返回主控台。
第二步:创建IP安全策略
右击刚刚添加的“IP安全策略,在本地机器(图二),选择创建IP安全策略,单击下一步,然后输入一个策略描述,如“no Ping”(图三)。单击下一步,选中激活默认响应规则复选项,单击下一步。开始设置身份验证方式,选中此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(下面还会用到这些字符)(图四)。单击下一步,就会提示已完成IP安全策略,确认选中了编辑属性复选框,单击完成按钮,会打开其属性对话框。
  第三步:配置安全策略
单击添加按钮,并在打开安全规则向导中单击下一步进行隧道终结设置,在这里选择此规则不指定隧道。(图六)单击下一步,并选择所有网络连接以保证所有的计算机都Pin
g不通。单击下一步,设置身份验证方式,与上面一样选择第三个选项此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击下一步,在打开窗口中单击添加按钮,打开“IP筛选器列表窗口。(图七)单击添加,单击下一步,设置源地址为我的IP地址,单击下一步,设置目标地址为任何IP地址,单击下一步,选择协议为ICMP,现在就可依次单击完成关闭按钮返回。此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击下一步,选择筛选器操作为要求安全设置选项(图八),然后依次点击完成关闭按钮,保存相关的设置返回管理控制台。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。