禁用Ping的原因和好处通常与服务器的安全和管理有关。以下是一些为什么大多数服务提供商可能会禁用Ping命令的原因,以及这样做的一些好处:
禁用ping的原因 :
1. 降低安全风险:禁用Ping可以减少服务器被黑客探测的风险。Ping命令能够帮助攻击者确定服务器的存在、操作系统类型以及它是否在线,这些都是攻击准备的重要信息。
2. 防止信息泄露:通过禁用Ping,可以防止服务器响应ICMP Echo请求,从而减少服务器信息的泄露,例如它的IP地址和操作系统版本。
3. 避免DDoS攻击:禁用Ping可以阻止一种称为“Ping洪水攻击”的DDoS攻击,这种攻击通过发送大量的Ping请求来消耗目标服务器的网络带宽和系统资源。
禁用ping的好处 :
1. 提高安全性:通过隐藏服务器,减少被自动扫描工具发现的机会,从而降低了被攻击的可能性。
2. 减少不必要的网络流量:服务器不响应Ping请求可以减少网络上的无用流量,节约带宽资源。
3. 减轻服务器负载:不需要处理大量的ICMP请求和响应可以减轻服务器的CPU和内存负载,使其能够更有效地处理实际的用户请求。
4. 避免特定类型的DoS攻击:如前所述,禁用Ping能够防止服务器遭受某些类型的拒绝服务攻击。
不过禁用Ping会使得网络管理员和监控工具难以快速诊断网络问题或监控服务器的在线状态。
总之,大多数服务提供商禁用Ping是为了增强服务器的安全性,防止潜在的网络攻击,并确保服务器资源的有效利用。对于提供公共互联网服务的服务器来说,这是一个常见的做法。然而,是否禁用Ping应根据具体的服务器用途和安全需求来决定。
好主机测评广告位招租-300元/3月服务器禁ping的好处有哪些?
是的,禁止ping并没有什么安全隐患.
所以不需要禁止.
一般有些IDC机房禁止ping的目的其实很简单. 为了掩饰自己的ping响应时间.
(为啥呢? 就是因为他们的宽带很差, 怕让客户提前看出来)
禁止Ping入是什么意思?
PING命令是个危险的命令,用它可以知道你的操作系统,IP等,为了安全禁PING是个很好的方法,也是防DDOS攻击的。 应该是有外部网络试图连接你的UDP的1434端口,不知道你打了补丁没有。 黑客入侵时,大多使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。 事实上,完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。 第一步: 添加独立管理单元开始-运行,输入:mmc,启动打开“控制台”窗口。 再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。 在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。 第二步: 创建IP安全策略 右击刚刚添加的“IP安全策略,在本地机器”,选择“创建IP安全策略”,单击“下一步”,然后输入一个策略描述,如“no Ping”。 单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。 开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(下面还会用到这些字符)。 单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。 第三步: 配置安全策略单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。 单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。 单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。 单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。 单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。 此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“下一步”,选择筛选器操作为“要求安全设置”选项,然后依次点击“完成”,“关闭”按钮,保存相关的设置返回管理控制台 第四步: 指派安全策略 最后只需在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令使配置生效。 经过上面的设置,当其他计算机再Ping该计算机时,就不再相通了。 但如果自己Ping本地计算机,仍可相通。 此法对于Windows 2000/XP均有效。
服务器禁ping的好处有哪些?

禁PING后 比如对方要进行DDOS攻击 它无法通过ping来发现你是否还正常存在于网络。 另外有一种方式叫做死亡之ping 就是利用ping来发大的数据包 进行攻击,当禁ping后 就可以解决这一问题。 另外,想要禁止特定IP ping测 可以在防火墙中进行设置,或指定某一IP段。 也可以安装软件防火墙或者硬件防火墙。
发表评论