为什么我开机后每过10分钟瑞星就提示IP禁止Ping入

来源:百度知道 编辑:UC知道 时间:2024/05/05 23:49:18
电脑刚国庆后买的.瑞星装的是2003,提示说2008年就不能更新了.
从第一天上网瑞星就提示防范2003蠕虫王攻击(1434端口)好几次.后来关了端口,就开始每天都提示 详细内容2007-11-04 17:47:04, 系统禁止接收ICMP数据包;地址为:60.186.110.110 <= 71.248.68.223 Code=0, Type=8 ;满足规则:禁止Ping入.过一会就IP换个继续...如果他就这样显示我也懒的管,但是每次来的时候我的网络总卡!电影看不下去!我加黑名单也加了好几个了,就是停不了.
请兄弟们给我个详细点的能解决的方案,成功的话再送100分!!!先谢谢了!
我补丁全打了,360的QQ医生的瑞星漏洞补丁全打了!!!!!也升级成2008了,麻烦不要复制,我要人打的,能看懂的! 没来杭州前我金华的,那时基本没这个!

首先你要知道蠕虫病毒是通过系统漏洞也就是你的端口号来攻击你的,但是这个端口1434除了蠕虫病毒其它的网站交换数据也是要用的,如果你关了他的话当然也就不能用了.所以正常的网站也会一直进不来瑞星就会有提示.见意你用瑞星漏洞扫描扫出来打windows的补丁打上,把防火墙卸载掉,防火墙是用来防止别人ping了或端口攻击的,如果打上补丁的话,他们ping死也不管用了,所以防火墙不是必要的,我就没有装,还很省心.

打上补丁就可以删掉防火墙了,因为漏洞补上了,再怎么ping你都没有用了.他是不断ping你的,因为他不知道你是否打了补丁,所以他就一直ping你,如果你打上以后就可以删了防火墙了,因为他ping你达不到他的目的的.我可没复制啊,打这么多字不容易啊~~

防火墙提示禁止某个IP拼入是正常的,挂到网上每天会有不少这样的提示的。
PING命令是个危险的命令,用它可以知道你的操作系统,IP等,为了安全禁PING是个很好的方法,也是防DDOS攻击的。应该是有外部网络试图连接你的UDP的1434端口,不知道你打了补丁没有。
黑客入侵时,大多使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。

第一步:

添加独立管理单元开始-运行,输入:mmc,启动打开“控制台”窗口。再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。

第二步:

创建IP安全策略

右击刚刚添加的“IP安全策略,在本地机器”,选择“创建IP安全策略”,单击“下一步”,然后输入一个策略描述,如“no Ping”。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(下面还会用到这些字符)。单击“下一步”,就会提示已完成IP安全策略,确认