1、通过高级设置法预防Ping
这种方式可以将禁止所有的Internet 控制消息协议(ICMP)选项,一旦选中,被攻击的概率会大大降低。
2、通过网络防火墙阻隔 Ping
这是最简单的方法,目前市面上大多数的防火墙都具有ICMP过滤的功能,“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。
3、启用IP安全策略防Ping
IP安全策略防Ping即IPSec 策略,是通过配置IPSec安全服务来保护ping畅通,您可配置IPSec策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用Windows XP中提供的“IP安全策略”管理单元来为Active Directory中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义IPSec策略。
4、通过修改TTL值防Ping
许多入侵者最常用的就是通过TTL值来判断操作系统,他们会事先ping一下你的主机,如果看到TTL值为128就认为你的系统为WindowsNT/2000。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。
ping不通ip地址的原因如下:
1、对方关机/ip不存在。
2、网段不同,通过路由也无法找到。
3、防火墙设置,过滤了ping发出的ICMP数据包,导致无反馈,time out。
4、Ip地址设置错误,对于多个网卡的服务器来说,每个网口的ip配置必须不能在同一个网段,否则会造成路由不知选择哪一个出口。
5、网线故障。
6、未设置网关,这个对于小网128网段,走路由器的,如果未配置将无法路由。
原理。
直接说就是利用网络上机器IP地址的唯一性,给目标IP地址发送一个数据包,再要求对方返回一个同样大小的数据包来确定两台网络机器是否连接相通,时延是多少。
就是ping命令的原理,主机A收到了主机B的一个应答包,说明两台主机之间的去、回通路均正常,但也并不是所有网络都是正常的,下面我们来看ping不通的原因。
ping是通过本地电脑向服务器发包,然后从服务器获取反馈的方式,了解本地到服务器是否通畅的。ping功能为ICMP协议,该协议是一种通用的计算机网络协议。我们使用弹性云服务器的网卡绑定虚拟IP地址后,有时会遇到该虚拟IP地址无法ping通,这时候该怎么办呢?这个时候,我们的排查思路应该从以下几点着手:
1、当我们打开本地电脑,点击开始菜单,输入cmd回车,输入ping你的ip地址,然后点击回车,等待几秒钟即可看到丢包率。如果丢包25%速度会很慢,丢包50%以上就不能访问了。这个时候,我们可以按以下方式操作:打开本地电脑开始菜单,输入cmd,然后点击回车,输入tracert 你的ip地址,再点击回车,等待几秒钟即可看到每个路由节点的网络状态。
如果某个路由节点出现*,则说明这个路由节点速度不够快,反馈超时,但不一定影响访问;如果某个节点全部为*,并前后有多个节点都出现*,则说明这几个节点有问题了,需要联系云服务商解决。
2、当Ping不通IP,网站打不开,不可以远程连接。可能是VPS死机了,或者母服务器、网络有问题,请尝试Web重启VPS或联系服务商确认。
3、查看网卡的“源/目的检查”是否关闭,虚拟IP是否已经绑定网卡。以及弹性云服务器内部的网卡子接口是否正常创建。
4、查看弹性云服务器的安全组以及网卡所在子网的ACL规则是否会对流量进行拦截。
当我们通过这些排查,发现云服务器确实ping不通云服务器地址时,就可以试试以下方式来恢复:
1、登录云服务器管理控制台。选择服务列表中的弹性云服务器。
2、在弹性云服务器列表中单击该弹性云服务器的名称。
3、在弹性云服务器详情页面,单击“网卡”页签。确认网卡详情中“源/目的检查”状态已设置“关闭”。
4、确保网卡详情中的虚拟IP地址不为空。如果为空,在“管理虚拟IP地址”中配置虚拟IP地址。
如果还是无法连通,那就需要联系云服务提供商来解决这个问题了,希望今天的回答能够帮助到大家哦
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)