频繁地使用Ping命令会导致网络堵塞、降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping服务器。为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows 2000/2003系统自身的功能实现。无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作。以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:

先打开"开始→管理工具→本地安全策略"

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略

 

打开"本地安全设置"对话框。鼠标右键单击对话框左侧的"IP安全策略,在本地计算机"选项,执行"管理IP筛选器表和筛选器操作"命令;

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_02

 

在弹出对话框的"管理IP筛选器列表"标签下单击[添加]按钮,

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_IP_03

 

命名这个筛选器的名称为"禁止Ping",描述语言可以为"禁止任何其他计算机Ping我的主机",单击[下一步];

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_04

 


windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略_05

 

选择"IP通信源地址"为"我的IP地址",单击[下一步];

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_06

 

选择"IP通信目标地址"为"任何IP地址",单击[下一步],

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略_07

 

选择"IP协议类型"为"ICMP"(Ping和Tracert等命令操作都是利用ICMP协议中的报文进行的),单击[下一步],

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_IP_08

 

 

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略_09

 

最后点击[完成]结束添加。之后切换到"管理筛选器操作"标签下,依次单击"添加→下一步",


windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_10

 

命名筛选器操作名称为"阻止所有连接",描述语言可以为"阻止所有网络连接",单击[下一步];

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_11

 

点选"阻止"选项作为此筛选器的操作行为,最后单击[下一步],完成所有添加操作。

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_12

 


windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_13

 

创建IP安全策略。

右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_14

 

命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略_15

 

然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略_16

 

在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_17

 

最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_IP_18

 

配置IP安全策略。
在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_19

 

默认点选“此规则不指定隧道”并单击“下一步”按钮

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_IP_20

 

点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略_21

 

在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_22

 

 


在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_筛选器_23

 

 

取消“编辑属性”选项并单击“完成”按钮结束配置

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略_24

 

 

先点击应用,再点确定即可

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_IP_25

 

 

指派IP安全策略。
安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略,执行“指派”命令即可启用该策略

windows 禁止apache服务器使用RC4加密算法 server2016禁止ping_安全策略_26

 

 

到此步的时候。所有操作已经完成,下一步去验证IP是否已经禁Ping就好