導航:首頁 > IDC知識 > 伺服器允許ping

伺服器允許ping

發布時間:2021-01-20 07:45:45

1、如何在Windows2008 Server伺服器上開啟Ping或者禁PING

方法1:命令行模式

進入伺服器後 點擊 開始——運行 輸入命令:

netsh firewall set icmpsetting 8

這樣就可以在外部ping到伺服器了 非常簡單實用!

同樣道理,如果想禁止Ping,那運行如下命令即可實現:

netsh firewall set icmpsetting 8 disable

方法2:防火牆高級面板方式

1. 進入控制面板——>管理工具——>找到 「高級安全 Windows防火牆」

2. 點擊 入站規則

3. 找到 回顯請求-ICMPv4-In (Echo Request – ICMPv4-In)

4. 右鍵 點擊規則 點擊「啟用規則(Enable)」

禁止ping的方法相同

我是做idc的,希望可以幫到你,有需要或者問題的話可以找我

2、所謂的ping伺服器,是什麼意思?

PING是一個命令,從PING上最基本的可以看出兩點:
1.可以看出伺服器是否通,如果PING出來的是 time out 說明伺服器不通,這樣的話可以說明兩點 (1)伺服器禁PING了 (2)伺服器不能,網站打不開或伺服器沒有開機等,如果是有time=***ms 的話就說明伺服器正常工作中
2.如果有time=***ms的話,可以看出伺服器的反應速度是多少。
PING命令就是從你這里發送一個數據包到伺服器,然後伺服器再把這個包反送給你。time=**是說這個包從你這里到伺服器邊之後再回來的時間
加個-t的話是連PING,連PING的話可以看出伺服器穩定性好不好

3、怎麼設置伺服器禁止被ping

如何禁止伺服器被ping--怎麼設置:頻繁地使用Ping命令會導致網路堵塞、降低傳輸效率,為了避免惡意的網路攻擊,一般都會拒絕用戶Ping伺服器。為實現這一目的,不僅可以在防火牆中進行設置,也可以在路由器上進行設置,並且還可以利用Windows2000/2003系統自身的功能實現。無論採用哪種方式,都是通過禁止使用ICMP協議來實現拒絕Ping動作。
以在Windows Server 2003中設置IP策略拒絕用戶Ping伺服器為例,具體操作步驟如下:
1.添加IP篩選器
第1步,依次單擊「開始/管理工具/本地安全策略」,打開「本地安全設置」窗口。右鍵單擊左窗格的「IP安全策略,在本地計算機」選項,執行「管理IP篩選器表和篩選器操作」快捷命令。在「管理IP篩選器列表」選項中單擊「添加」按鈕,命名這個篩選器名稱為「禁止PING」,描述語言可以為「禁止任何其它計算機PING我的主機」,然後單擊「添加」按鈕,
第2步,依次單擊「下一步」→「下一步」按鈕,選擇「IP通信源地址」為「我的IP地址」,單擊「下一步」按鈕;選擇「IP通信目標地址」為「任何IP地址」,單擊「下一步」按鈕;選擇「IP協議類型」為ICMP,單擊「下一步」按鈕。依次單擊「完成」→「確定」按鈕結束添加,

第3步,切換到「管理篩選器操作」選項卡中,依次單擊「添加」→「下一步」按鈕,命名篩選器操作名稱為「阻止所有連接」,描述語言可以為「阻止所有網路連接」,單擊「下一步」按鈕;點選「阻止」選項作為此篩選器的操作行為,最後依次單擊「下一步」→「完成」→「關閉」按鈕完成所有添加操作,
2.創建IP安全策略。
右鍵單擊控制台樹的「IP安全策略,在本地計算機」選項,執行「創建IP安全策略」快捷命令,然後單擊「下一步」按鈕。命名這個IP安全策略為「禁止PING主機」,描述語言為「拒絕任何其它計算機的PING要求」並單擊「下一步」按鈕。然後在勾選「激活默認響應規則」的前提下單擊「下一步」按鈕。在「默認響應規則身份驗證方法」對話框中點選「使用此字元串保護密鑰交換」選項,並在下面的文字框中鍵入一段字元串如「NO PING」,單擊「下一步」按鈕。最後在勾選「編輯屬性」的前提下單擊「完成」按鈕結束創建,如圖所示(19寸顯示器最佳解析度多少合適)

3.配置IP安全策略。
在打開的「禁止PING主機 屬性」對話框中的「規則」選項卡中依次單擊「添加/下一步」按鈕,默認點選「此規則不指定隧道」並單擊「下一步」按鈕;點選「所有網路連接」以保證所有的計算機都PING不通該主機,單擊「下一步」按鈕。在「IP篩選器列表」框中點選「禁止PING」,單擊「下一步」按鈕;在「篩選器操作」列表框中點選「阻止所有連接」,依次單擊「下一步」按鈕;取消「編輯屬性」選項並單擊「完成」按鈕結束配置,
如何設置禁止伺服器被ping網路
來源:www.it892.com 原創,轉載,摘錄,分享
時間:2013-04-23
閱讀: 2442 次
本文標簽:禁止伺服器ping網路
如何禁止伺服器被ping--怎麼設置:頻繁地使用Ping命令會導致網路堵塞、降低傳輸效率,為了避免惡意的網路攻擊,一般都會拒絕用戶Ping伺服器。為實現這一目的,不僅可以在防火牆中進行設置,也可以在路由器上進行設置,並且還可以利用Windows2000/2003系統自身的功能實現。無論採用哪種方式,都是通過禁止使用ICMP協議來實現拒絕Ping動作。
以在Windows Server 2003中設置IP策略拒絕用戶Ping伺服器為例,具體操作步驟如下:
1.添加IP篩選器
第1步,依次單擊「開始/管理工具/本地安全策略」,打開「本地安全設置」窗口。右鍵單擊左窗格的「IP安全策略,在本地計算機」選項,執行「管理IP篩選器表和篩選器操作」快捷命令。在「管理IP篩選器列表」選項中單擊「添加」按鈕,命名這個篩選器名稱為「禁止PING」,描述語言可以為「禁止任何其它計算機PING我的主機」,然後單擊「添加」按鈕,如圖所示。

添加IP篩選器

第2步,依次單擊「下一步」→「下一步」按鈕,選擇「IP通信源地址」為「我的IP地址」,單擊「下一步」按鈕;選擇「IP通信目標地址」為「任何IP地址」,單擊「下一步」按鈕;選擇「IP協議類型」為ICMP,單擊「下一步」按鈕。依次單擊「完成」→「確定」按鈕結束添加,如圖所示。

選擇IP協議類型
第3步,切換到「管理篩選器操作」選項卡中,依次單擊「添加」→「下一步」按鈕,命名篩選器操作名稱為「阻止所有連接」,描述語言可以為「阻止所有網路連接」,單擊「下一步」按鈕;點選「阻止」選項作為此篩選器的操作行為,最後依次單擊「下一步」→「完成」→「關閉」按鈕完成所有添加操作,如圖所示。

設置篩選器操作的行為

2.創建IP安全策略。
右鍵單擊控制台樹的「IP安全策略,在本地計算機」選項,執行「創建IP安全策略」快捷命令,然後單擊「下一步」按鈕。命名這個IP安全策略為「禁止PING主機」,描述語言為「拒絕任何其它計算機的PING要求」並單擊「下一步」按鈕。然後在勾選「激活默認響應規則」的前提下單擊「下一步」按鈕。在「默認響應規則身份驗證方法」對話框中點選「使用此字元串保護密鑰交換」選項,並在下面的文字框中鍵入一段字元串如「NO PING」,單擊「下一步」按鈕。最後在勾選「編輯屬性」的前提下單擊「完成」按鈕結束創建,如圖所示(19寸顯示器最佳解析度多少合適)

設置身份驗證方法
3.配置IP安全策略。
在打開的「禁止PING主機 屬性」對話框中的「規則」選項卡中依次單擊「添加/下一步」按鈕,默認點選「此規則不指定隧道」並單擊「下一步」按鈕;點選「所有網路連接」以保證所有的計算機都PING不通該主機,單擊「下一步」按鈕。在「IP篩選器列表」框中點選「禁止PING」,單擊「下一步」按鈕;在「篩選器操作」列表框中點選「阻止所有連接」,依次單擊「下一步」按鈕;取消「編輯屬性」選項並單擊「完成」按鈕結束配置。

4.指派IP安全策略。
安全策略創建完畢後並不能馬上生效,還需通過「指派」使其發揮作用。右鍵單擊「本地安全設置」窗口右窗格的「禁止PING主機」策略,執行「指派」命令即可啟用該策略,
經過這樣的一番設置,這台伺服器已經具備了拒絕其它任何計算機Ping自己IP地址的能力了,不過在本地Ping自身仍然是通的。

LINUX下禁止ping命令的使用
以root進入Linux系統,然後編輯文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
將其值改為1後為禁止PING
將其值改為0後為解除禁止PING

直接修改會提示錯誤:
WARNING: The file has been changed since reading it!!!
Do you really want to write to it (y/n)?y
"icmp_echo_ignore_all" E667: Fsync failed
Hit ENTER or type command to continue

這是因為 proc/sys/net/ipv4/icmp_echo_ignore_all
這個不是真實的文件
如果想修改他的數值可以echo 0 或 1到這個文件
(即echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all )。要是想永久更改可以加一行

net.ipv4.icmp_echo_ignore_all=1
到配置文件/etc/sysctl.conf裡面

4、伺服器禁ping的好處和壞處是什麼?

禁ping好處:

一定程度上在互聯網上隱藏自己防止一些批量掃描軟體探測主機,減少被入侵的幾率

禁止ping壞處:

無法使用常用的ping或者監控軟體來檢測站點是否正常,伺服器是否在線,當別人PING用戶的時候會耗費用戶的連接資源。

所以利用禁止PING功能,去限制這方面的弊端,PING發送一個ICMP請求消息給目的地,並報告是否收到ICMP回話或者應答。

(4)伺服器允許ping擴展資料:

ping的影響因素

在物理鏈路連通和路由設置正確的情況下,使用Ping命令仍然屏不通,可能有以下幾個問題:

1、網線剛插到交換機上就Ping通網關,忽略了生成樹的收斂時間。當然,較新的交換機都支持快速生成樹,或者有的管理員乾脆把用戶埠(accessport)的生成樹協議關掉,問題就解決了。

2、不管中間經過了多少個節點,只要有節點(包括端節點)對ICMP信息包進行了過濾,Ping不通是正常的,最常見的就是防火牆的行為。

3、某些路由器埠是不允許用戶Ping的。

5、如何在Windows2008 Server伺服器上開啟Ping或者禁PING

有兩種方式可以實現:

一是命令行的形式:

進入伺服器後 點擊 開始——運行 輸入命專令:

禁ping命令:netsh firewall set icmpsetting 8 disable

開啟屬ping的命令:netsh firewall set icmpsetting 8

第二是防火牆高級面板裡面設置:

1. 進入控制面板——>管理工具——>找到 「高級安全 Windows防火牆」

2. 點擊 入站規則

3. 找到 回顯請求-ICMPv4-In (Echo Request – ICMPv4-In)

4. 右鍵 點擊規則 點擊「啟用規則(Enable)」

禁止ping的方法相同

6、伺服器禁ping的好處有哪些?

是的,禁止ping並沒有什麼安全隱患.所以不需要禁止. 一般有些IDC機房禁止ping的目的其實很簡單.
為了掩飾自己的ping響應時間.(為啥呢?
就是因為他們的寬頻很差,
怕讓客戶提前看出來)

7、如何在Windows2008 Server伺服器上開啟Ping或者禁PING

1、啟用系統自帶防火抄牆,在裡面編輯或添加規則,阻止或放行 ICMP 流量,貌似默認是禁止的;
2、某些安全軟體集成了通信控制功能,支持自定義規則,也可以在裡面設置;
3、創建針對 ICMP 流量的 IPSec 安全策略,通過設置「篩選器操作」為「允許/阻止」來實現;

8、如何在Windows2008 Server伺服器上開啟Ping或者禁PING

你好,
方法1:命令行模式
進入伺服器後 點擊 開始——運行 輸入命令:內
netsh firewall set icmpsetting 8
這樣就可以在容外部ping到伺服器了 非常簡單實用!
同樣道理,如果想禁止Ping,那運行如下命令即可實現:
netsh firewall set icmpsetting 8 disable
方法2:防火牆高級面板方式
1. 進入控制面板——>管理工具——>找到 「高級安全 Windows防火牆」
2. 點擊 入站規則
3. 找到 回顯請求-ICMPv4-In (Echo Request – ICMPv4-In)
4. 右鍵 點擊規則 點擊「啟用規則(Enable)」
禁止ping的方法相同

9、怎麼ping伺服器?

在ICMP里可以設置

10、如何在Windows2008 Server伺服器上開啟Ping或者禁PING

windows2008系統默認是禁PING的

與伺服器允許ping相關的知識