電腦完全阻止ICMP絕不是一個好主意,因為它是一個非常有用的協(xié)議。ping請求(回顯)和超時數(shù)據(jù)包(由traceroute請求返回)等故障排除工具最好不要單獨使用,否則解決簡單的網(wǎng)絡(luò)問題將是未來的噩夢。但是,如果由于擔(dān)心遭受DoS攻擊而無法阻止ICMP,則可以通過在Windows防火墻中完成以下操作來執(zhí)行此操作,下面我們就來看看詳細的教程。
1、通過單擊屏幕左下角的“開始”圖標(biāo)或按鍵盤上的Windows鍵導(dǎo)航到“開始”屏幕。

2、鍵入“Windows防火墻”。一旦看到它出現(xiàn)在屏幕的右側(cè),請單擊“Windows防火墻”。

3、在Windows防火墻菜單的左窗格中,單擊“高級設(shè)置”,并在詢問時允許訪問。

4、在“高級安全Windows防火墻”菜單的左窗格中,單擊“入站規(guī)則”。

5、在右側(cè)的“操作”下,選擇“新建規(guī)則...”。

6、單擊“自定義”,然后單擊“下一步”。

7、選中“所有程序”,然后單擊“下一步”。

8、在“協(xié)議類型”下拉菜單中,選擇“ICMPv4”,然后單擊“自定義”。對于要阻止的ICMP功能,這是一個非常具體的要點。研究阻止ICMP連接的安全優(yōu)勢,并權(quán)衡它們對網(wǎng)絡(luò)的影響。

9、選擇要阻止的特定類型后,單擊“確定”。”對于Scope,您可以配置規(guī)則是應(yīng)用于來自特定IP地址的流量還是適用于網(wǎng)絡(luò)上的所有流量。
10、在“操作”頁面上,選擇“阻止連接”,然后單擊“下一步”。”

11、選擇要應(yīng)用規(guī)則的配置文件,然后單擊“下一步”。”

12、為規(guī)則命名,然后單擊“完成”。”您現(xiàn)在已經(jīng)創(chuàng)建了一個基于主機的防火墻規(guī)則來阻止ICMP流量。
新聞熱點
疑難解答