荣威550启动没反应:问一下防火墙里的防止别人PING本机是什么意思?

来源:百度文库 编辑:高校问答 时间:2024/04/20 06:08:39
我用KV的防火墙,我看了一下拦截记录,发现一条是 防止别人PING本机。请问一下PING是什么意思?谢谢了.........

PING属于ICMP协议
主要功能是用来测试主机的连通性的
比如别人PING你的机器的IP或域名
在对方那里会返回一些信息
来描述你的机器是否被发发现或没被他发现
给他返回的这些信息需要你的机器给出响应
如果你的机器的防火墙禁止了ICMP数据包的进入
别人将PING不同你的机器
给别人返回的信息是 TIME OUT ,即超时

防止别人PING是为了防止别人向你发送大量数据包的
PING的默认值是PING的时候向你发送32或64字节大小的数据包
这个数据包是可以由PING你的人来设定的
如果很多人同时使用10000字节的数据包来PING你
回造成你的网络堵塞而不能正常上网(简单可以这么理解)

现在很多的攻击都是这么进行的
比如:PING OF DEATH和DDOS攻击

所以一般服务器上都是禁止ICMP数据包的进入的

就是不让别人用ping命令ping你
ping命令大概是这个意思:
用来校验与远程计算机或本地计算机的连接。只有在安装 TCP/IP 协议之后才能使用该命令。
ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k computer-list]] [-w timeout] destination-list

参数

-t

校验与指定计算机的连接,直到用户中断。

-a

将地址解析为计算机名。

-n count

发送由 count 指定数量的 ECHO 报文,默认值为 4。

-l length

发送包含由 length 指定数据长度的 ECHO 报文。默认值为 64 字节,最大值为 8192 字节。

-f

在包中发送“不分段”标志。该包将不被路由上的网关分段。

-i ttl

将“生存时间”字段设置为 ttl 指定的数值。

-v tos

将“服务类型”字段设置为 tos 指定的数值。

-r count

在“记录路由”字段中记录发出报文和返回报文的路由。指定的 Count 值最小可以是 1,最大可以是 9 。

-s count

指定由 count 指定的转发次数的时间邮票。

-j computer-list

经过由 computer-list 指定的计算机列表的路由报文。中间网关可能分隔连续的计算机(松散的源路由)。允许的最大 IP 地址数目是 9 。

-k computer-list

经过由 computer-list 指定的计算机列表的路由报文。中间网关可能分隔连续的计算机(严格源路由)。允许的最大 IP 地址数目是 9 。

-w timeout

以毫秒为单位指定超时间隔。

destination-list

指定要校验连接的远程计算机。

就是你的电脑正在遭到别人的攻击啊,没什么大事的啊,
我的还不是一样,只要上线就会这样的,不要紧的