很多黑客掃描工具在掃描服務器之前都是通過ping命令探測一下服務器,如果ping得通,代表相應的IP是正常的,如果ping不通,可能相應的IP還沒有被使用,就跳過不掃描。通過把服務器設(shè)置成禁止被ping,可以有效防止黑客工具的大范圍釣魚式掃描,降低服務器被入侵的風險。
點擊防火墻菜單欄:功能選擇——防護參數(shù)設(shè)置,出現(xiàn)下圖所示窗口:
窗口中左上角的“預定規(guī)則”復選框中,第1個選項是禁止服務器135-445范圍的端口(很多黑客工具會掃描135-445范圍內(nèi)的幾個端口進行入侵),第2個選項是允許本機ping外部的IP,第3個選項是禁止外部ping本機的IP
只需要把第2和第3個選項勾選起來,點擊確定,就成功禁止了外部ping本機的IP。
如果135-445端口不需要使用到,建議把第1個選項也勾選起來。