ICMP数据包分为很多种包括正常的ping探测,如果你的金山只是拦截到了ping探测,那么就不用惊慌了。在其中一台上做acl比如禁止19216810ping19216820
我在10这台上acll
Acl Advancee 3333
Rule 5deny icmp 啥不打问号实在记不得
Rule 100 permit any any
Interface 连接另外一个路由器的口
Packt-filter 3333 inbount
就可以这就是单独向的
1、连接好路由器,在网址栏输入19216811进入路由器的登录界面。
2、输入好登录名和密码。
3、进入路由器的管理页面后,点击右上角的高级设置。
4、 进入高级设置后就会看到“安全设置”。
5、 在安全设置里就会看到DOS攻击防范。开启DOS攻击防范,点击下方的保存按钮即可。
也就是说任何人都可以在其局域网上使用且仅能用于内部的IP地址。这些特定的IP地址是不允许用在公网上的。但在将路由器用于互联网上的通信时,它还使用另外一个不同的IP地址,即公网IP地址。路由器的管理员无法控制公网IP地址,它是由把路由器连接到互联网的ISP提供的。这样一来,除非做到公网IP仅能被互联网上的计算机找到,而私有IP地址仅能被局域网上的计算机看到,这样才能够筑起一道屏障,否则黑客们便可能登录进路由器,进而危及到整个局域网的设备。就像网络 *** 作系统一样,路由器 *** 作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和 *** 作系统的版本。2 修改默认口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。3 禁用>因为这种消息经常被黑客用于探测目标主机的存活状态和网络拓扑结构,进而进行攻击或侵入。ICMP 回显消息是一种网络管理协议,用于检查两个主机之间是否可以通信。黑客可以通过发送 ICMP 回显消息到目标主机,来探测目标主机是否在线、网络拓扑结构以及其他信息。这些信息可以被黑客用来进行网络扫描、漏洞探测、端口扫描等攻击行为,从而危害目标系统的安全性。
因此,阻止 ICMP 回显消息,可以有效地减少黑客的攻击和侵入风险。可以通过防火墙或路由器等设备来禁止 ICMP 回显消息,或者使用安全软件来阻止恶意 ICMP 回显消息的传输。当需要进行网络排错或监控时,可以在必要的时候开启 ICMP 回显消息,完成所需的任务后再关闭。
-------FunNet超有趣学网络在禁用 ICMP 协议的网络环境下,可以使用tracert 命令进行路由跟踪, 使用参数“ -T ” 指定使用 tcp。 例如:tracert -d -w 25 -T [ip 地址]。 也可以使用带有SYN标志的TCP报文来跟踪路由,如:tracert -d -w 25 -S [IP 地址]。
禁用路由器的无线网络方法:
1、进入路由器:
打开浏览器,在地址栏输入19216811(一般路由器地址是这个或者查看路由器背面的登录信息)进路由-输入用户名,密码 ,(默认一般是admin)。
2、选择无线设置---基本设置。
3、不勾选开启无线功能,单击保存即可。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)