分享:
▼
x0
|
[资讯教学] 对付黑客
在黑客入侵寻找对象时,大多都使用Ping指令来检测主机,如果Ping不通,水准差的「黑客」大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。
第一步:增加独立管理单元
开始-执行,输入:mmc,启动开启「控制台」视窗。再点选「控制台」功能表下的「增加/删除管理单元」,按下「增加」按钮,在弹出的视窗中选项「IP安全原则管理」项,按下「增加」按钮。在开启视窗中选项管理对像为「本机电脑」,按下「完成」按钮,同时关闭「增加/删除管理单元」视窗,返回主控台。
第二步:新增IP安全原则
右击刚刚增加的「IP安全原则,在本机机器」,选项「新增IP安全原则」,按下「下一步」,然后输入一个原则描述,如「no Ping」。按下「下一步」,选「启动预设回应规则」复选项,按下「下一步」。开始设定身份验证方式,选「此字串串用来保护密钥交换(预共享密钥)」选项,然后随便输入一些字串(下面还会用到这些字串)。按下「下一步」,就会提示已完成IP安全原则,验证选了「编辑内容」复选框,按下「完成」按钮,会开启其内容对话视窗。
第三步:配置安全原则
按下「增加」按钮,并在开启安全规则向导中按下「下一步」进行隧道终结设定,在这里选项「此规则不指定隧道」。按下「下一步」,并选项「所有网路连接」以保证所有的电脑都Ping不通。按下「下一步」,设定身份验证方式,与上面一样选项第三个选项「此字串串用来保护密钥交换(预共享密钥)」并填入与刚才相同的内容。按下「下一步」,在开启视窗中按下「增加」按钮,开启「IP筛选器列表」视窗。按下「增加」,按下「下一步」,设定源位址为「我的IP位址」,按下「下一步」,设定目标位址为「任何IP位址」,按下「下一步」,选项传输协定为ICMP,现在就可依次按下「完成」和「关闭」按钮返回。此时,可以在IP筛选器列表中看到刚刚新增的筛选器,将其选之后按下「下一步」,选项筛选器操作为「要求安全性设定」选项,然后依次点击「完成」、「关闭」按钮,储存相关的设定返回管理控制台。
第四步:指派安全原则
最后只需在「控制台根节点」中右击配置好的「禁止Ping」原则,选项「指派」指令使配置生效。经过上面的设定,当其他电脑再Ping该电脑时,就不再相通了。但如果自己Ping本机电脑,仍可相通。此法对于Windows 2000/XP均有效。
以上为自己的经验 仅供参考
|