为什么大网站不禁ping

来源:百度知道 编辑:UC知道 时间:2024/06/10 07:53:26
一般服务器都禁ping 为什么大网站不禁ping
大型网站不禁ping 应该有所防范措施吧 否则恶意攻击怎么办?

禁用Ping,主要是为了服务器的安全。

Ping是Windows、Unix和Linux系统下的一个命令。ping也属于一个通信协议,是TCP/IP协议的一部分。利用“ping”命令可以检查网络是否连通,可以很好地帮助我们分析和判定网络故障。应用格式:Ping空格IP地址。该命令还可以加许多参数使用,具体是键入Ping按回车即可看到详细说明。
PING (Packet Internet Groper),因特网包探索器,用于测试网络连接量的程序。Ping发送一个ICMP(Internet Control Messages Protocol)即因特网信报控制协议;回声请求消息给目的地并报告是否收到所希望的ICMP echo (ICMP回声应答)。它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:利用网络上机器IP地址的唯一性,给目标IP地址发送一个数据包,再要求对方返回一个同样大小的数据包来确定两台网络机器是否连接相通,时延是多少。
ping指的是端对端连通,通常用来作为可用性的检查, 但是某些病毒木马会强行大量远程执行ping命令抢占你的网络资源,导致系统变慢,网速变慢。严禁ping入侵作为大多数防火墙的一个基本功能提供给用户进行选择。通常的情况下你如果不用作服务器或者进行网络测试,可以放心的选中它,保护你的电脑。

禁用Ping,一般是代理服务器或网关之类的。为什么要禁用呢,一是人为恶意破坏,二是破病毒干扰。大网站没必要禁用,再说连网吧的服务器也没有禁用。

曾经有过类似DDOS攻击,就是你说的Ping大范围攻击。当然有如新浪、网易,它们都有强大的防火墙和镜像服务器,不过它们的服务器不止一台,也许N台,实时保护中。

对某个网址的ping命令可以让我们很轻易的得知该网址的IP地址。
直接暴露在公网上的服务器(或只有一台服务器的网站),出于安区考虑会禁止外界对它的ping,虽然牺牲了一种简单可靠的维护手段,但安全上得到了加强;
访问量较大的网站,是由不同区域内的多台服务器组成的,比如百度:你在北方网通地区访问的百度网站和在南方电信地区访问的百度网站,绝不是同一