网络通信 频道

颠覆真相 让在线的计算机伪装起来

  二、系统控制法
  如果没有专业的防火墙,那么只要你的系统为Windows 2000/XP/2003,那么同样可以在系统下进行配置,使别人无法Ping通自己。
  添加IP策略管理
  与专业防火墙的IP规则一样,在系统中同样提供了IP策略管理单元,不同的是它没有提供内置的IP安全策略,需要我们自己创建。因此我们首先需要打开IP策略管理。
  打开“开始”菜单的“运行”窗口,输入“MMC”并回车打开“控制台”窗口,单击“文件”菜单,选择“添加/删除管理单元”命令,在打开的窗口底部单击“添加”按钮,在打开的“添加独立管理单元”窗口中“可用的独立管理单元”列表中选中“IP安全策略管理”,然后单击“添加”按钮,这时会要求我们选择计算机或域,这里选择“本地计算机”,然后单击“完成”按钮返回。关闭“添加独立管理单元”窗口返回“添加/删除管理单元”,可以看到IP安全策略已经被添加进来了,单击“确定”按钮返回控制台(如图2)。

图2


  创建IP安全策略
  在控制台中右击添加进来的IP安全策略,在弹出的菜单中选择“创建IP安全策略”命令打开创建向导,单击“下一步”为创建的IP安全策略命名,例如笔者将其取名为“禁止Ping”,接下来进行安全通讯请求设置,只需要选中“激活默认响应规则”选项,然后单击“下一步”进入身份验证方式设置,选择“此字符串用来保护密钥交换”选项,然后在下方的输入框中任意输入一些字母,再次单击“下一步”按钮,在出现的窗口中选中“编辑属性”选项并单击“完成”按钮,这样即完成IP安全策略的创建,同时打开该策略的属性窗口,单击窗口底部的“添加”按钮,打开“安全规则向导”窗口,在出现“隧道终结点”设置时选择“此规则不指定隧道”选项,接下来的“网络类型”选择“所有网络连接”,在“身份验证方法”中同样选择“此字符串用来保护密钥交换”选项,然后在下方输入一些字符,不必与上面的验证方式输入的字母保持一致;这个时候会出现“IP筛选器列表”窗口,单击右侧的“添加”按钮,打开“IP筛选器列表”窗口,单击该窗口右侧的“添加”按钮打开“IP筛选器向导”窗口,然后将“源地址”设为“我的IP地址”,将“目标地址”设为“所有IP地址”,协议类型选择为“ICMP”,这样即可完成创建返回IP筛选器列表,单击“确定”按钮返回“安全规则向导”窗口的“IP筛选器列表”步骤,选中刚刚创建的IP筛选器(如图3),单击“下一步”在“筛选器操作”中选择“需要安全”,然后单击“完成”按钮,保存设置返回控制台窗口。

图3

  现在我们只需要在控制台窗口的IP安全策略下右击创建的“禁止ping”策略,在弹出的菜单中选择“指派”命令(如图4),这样来自互联网的ICMP包不作任何处理直接丢弃,产生一个主机不在线的假象。不过需要注意的是创建的策略只对来自网络上的Ping起作用,本机执行Ping操作时,仍然是保持畅通的。

图4

  不用再犹豫,赶紧应用学到的知识把自己的电脑伪装起来,减少来自网络的攻击吧。


0
相关文章