设为首页收藏本站language 语言切换
查看: 2323|回复: 9
收起左侧

如何用ROS禁PING和TTL的值

[复制链接]
发表于 2013-8-16 10:16:38 | 显示全部楼层 |阅读模式
前言:首先我们必须要了解为什么要禁ping与对TTL值的修改。
PING IP或计算机名能探测到你电脑的一些信息。比如说用的是什么操作系统或目标主机是否存活。操作系统就可以通过PING通后返回的TTL值看出。若TTL值为128,则为WINDOWS NT系列的操作系统。若为64,则一般为Unix/Linux。当然这只是一般情况,因为TTL值是可以自己修改的。有些管理员通过修改TTL值来迷惑入侵者,让其不能很容易判断出主机上到底安装了何种操作系统和对自己的一些非法攻击。
一、1.首先看一下我们来看如何用命令在router os操作,如下:
/ip firewall filter add chain=input dst-address=202.15.11.11 protocol=icmp action=drop
2.图解如下图:
这里一般ping用的是ICMP的协议。
图片1.jpg
图解(一)
图片2.jpg
图解(二)
二:限制TTL值为1
/ip firewall mangle add chain=forward in-interface=ether1-wan action=change-ttl new-ttl=set:1
图片3.jpg
图解(三)
图片4.jpg
图解(四)
以上,我们就能对外网的ping和下级路由器的限制,也更好的能提高了安全。

还有更多的相关资料大家可以到Cdnat官网去看看,也可以到ROS软路由论坛去交流。


发表于 2013-8-16 11:11:54 | 显示全部楼层
学习了~谢谢分享。
沙发 2013-8-16 11:11:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-16 11:13:33 | 显示全部楼层
板凳 2013-8-16 11:13:33 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 55585
发表于 2013-8-16 11:30:38 | 显示全部楼层
地板 2013-8-16 11:30:38 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 55585
发表于 2013-8-16 11:30:51 | 显示全部楼层
5# 2013-8-16 11:30:51 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 55585
发表于 2013-8-16 11:31:03 | 显示全部楼层
6# 2013-8-16 11:31:03 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 55585
发表于 2013-8-16 11:32:53 | 显示全部楼层
7# 2013-8-16 11:32:53 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 55585
发表于 2013-8-16 11:33:05 | 显示全部楼层
8# 2013-8-16 11:33:05 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 55585
发表于 2013-8-16 11:33:16 | 显示全部楼层
9# 2013-8-16 11:33:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-16 11:33:45 | 显示全部楼层
10# 2013-8-16 11:33:45 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-25 23:21 , Processed in 0.202022 second(s), 29 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表