在局域網環境中,常常有一些惡意用戶使用Ping命令向服務器系統連續發送一些大容量的數據包,這就可能導致服務器系統運行死機,此外非法攻擊者還能通過ping命令的一些參數獲得服務器系統的相關運行狀態信息,並根據這些信息對服務器系統實施有針對性的攻擊。
為了保護Windows Server 2008服務器系統的運行穩定性,避免服務器主機遭受Ping命令攻擊,我們可以按照如下步驟來設置防火牆的安全規則:
首先在Windows Server 2008服務器系統桌面中單擊“開始”按鈕,從彈出的“開始”菜單中依次點選“程序”、“管理工具”命令,再從下級菜單中選擇“高級安全Windows防火牆”選項;
隨後系統會自動彈出高級安全Windows防火牆配置窗口,在該窗口左側列表窗格中單擊“入站規則”選項,再用鼠標右鍵單擊該選項,並從其後的右鍵菜單中選擇“新規則”選項,打開新規則創建向導界面,選中該界面中的“自定義”項目;
接著單擊“下一步”按鈕,選中其後頁面中的“所有程序”項目,之後按照提示將網絡協議類型設置為“ICMPv4”,將連接條件設置為“阻止連接”,同時根據實際工作環境設置好應用該新規則的具體場合,最後為新創建的安全規則取一個合適的名稱,如此一來局域網中的任何非法用戶就無法對Windows Server 2008服務器系統實施Ping命令攻擊了。