如何制造虚假的网络IP地址?

来源:百度知道 编辑:UC知道 时间:2024/05/21 06:54:46
高手请说

第一种方法:
Ping 探测是Windows系统中最常用的工具之一,它同时也是“网络流氓”寻找下手

目标的最常用的工具,当“网络流氓”一次发送的数据包大于或等于65532K时,系统

就很有可能死机,通过Ping 命令可以制造ICMP风暴,堵塞网络,所以Ping 命令对

于系统的危害不可小覤,那么我们在Windows 2000系统中,在没有防火墙保护的状态

下,如何屏蔽Ping探测,避免系统被“网络流氓”盯上呢?你可以通过以下方法来

实现。
步骤1 点击“网上邻居”,选择“属性”再指向要配置的“网卡”,再用右键选取

“属性”,再依次点“TCP/IP”->“高级”->“选项”->“TCP/IP筛选”。
步骤 2 接着在TCP端口编辑框中点击“只允许”,在下面加上需要开的端口,一般

打开80、20、21、25端口,应用于浏览网页,上传文件、收发邮件便行了。
步骤 3 编辑UDP端口,选择“全部不允许”,最右边的一个编辑框是定义IP协议过

滤的,我们选择只允许TCP协议通过,点“确定”关闭设置框。
上面设置了“只允许TCP协议通过”,只可惜微软在这里的IP协议过滤并不包括ICMP

协议 ,所以还需要在IP安全机制(IP Security)上着手。
步骤1 打开“本地安全策略”,选择“IP安全策略”,再指向“管理IP筛选器”,

在IP过滤规则:ICMP_ANY_IN,源地址选“任何IP ”,目标地址选“我的IP地址”(

本机),协议类型是“ICMP”,切换到“管理过滤器操作”,增加一个名为“Deny”

的操作,操作类型为“阻止”。
步骤2 接着再用右键选取本机的IP安全策略,选择“新建IP安全策略”,建立一个

名称为“ICMP Filter”的过滤器,通过增加过滤规则向导,我们把刚刚定义的

ICMP_ANY_IN过滤策略指定给“ICMP F