„Windows 10“ siūlo daugybę saugos parinkčių, leidžiančių apsaugoti mūsų kompiuterį nuo išpuolių tame pačiame vietiniame tinkle arba išorėje, kad būtų išsaugotas mūsų saugomos informacijos privatumas ir saugumas. Ryšiai yra tikrai naudingi keičiantis informacija ir perduodant duomenis, tačiau kartais šie ryšiai nepavyksta ir sunku rasti problemą. Konkrečiai kalbant, serveriai dažniausiai keičiasi būsenos duomenimis ar klaidų korespondencija. Tai pagrįsta ICMP (interneto valdymo pranešimų protokolo) protokolu TCP / IP tinkluose.
Šiandien išryškinamas šaltinis yra PING, nes jis leidžia išsiaiškinti, ar įmanoma sėkmingai pasiekti pagrindinį kompiuterį nuotoliniu būdu, kad jis reaguotų į tuos pingus. PING veikia kaip diagnostikos priemonė, kuri, siunčiant ICMP pranešimus IP paketuose su tam tikra informacija, nustato klaidą su gautu atsakymu, lygindama mums grąžintą informaciją. Reikėtų pažymėti, kad jei mes turime ilgą atsako laiką, mūsų ryšys bus blogesnis.
Priežastys naudoti PING
- Išanalizuokite ryšio delsą tarp dviejų nustatytų taškų.
- Analizuokite tinklo ryšį ir peržiūrėkite būseną.
- Žinokite, kokį IP turi domenas.
- Jis gali būti naudojamas per scenarijus nuotoliniu būdu valdyti serverio būseną.
- Patikrinkite, ar yra komanda.
Daugelis administratoriaus vartotojų mano, kad ICMP protokolas kelia grėsmę kompiuterio vientisumui, todėl linkę blokuoti šiuos išorinius PING. Nesvarbu, ar turime maršrutizatorių, ar serverį, galime toliau blokuoti šiuos skambučius. Taip pat reikia pasakyti, kad nors yra naudinga cenzūruoti kai kuriuos ICMP, nėra gerai tai daryti su visais, nes jų funkcija yra svarbi.
Norėdami tai padaryti, „Windows“ užkarda, kai ji įjungta pagal numatytuosius nustatymus, neleidžia kitam kompiuteriui aptikti, ar mūsų aparatas yra aktyvus per komandą PING, atminkite, kad pagrindinė šios komandos funkcija yra siųsti ICMP užklausas (valdymo pranešimų protokolas iš interneto) norėdami gauti atsakymą iš paskirties kompiuterio ir pagal tai nustatykite tokias vertes kaip:
ICMP vertės
- Atsakymo laikas
- Paketai gauti arba nepavyko
- IP adresas, be kita ko.
„Windows 10“ užkardoje yra išplėstinės saugos funkcijos, kurios blokuoja šias užklausas, tačiau galima sukurti tam tikras išimtis, kad tam tikras kompiuteris galėtų atlikti šiuos bandymus. Taigi, kai bandysime pasiekti savo įrenginį iš nuotolinio kompiuterio, pamatysime šiuos dalykus:
DIDELIS
Kad jums būtų lengviau pamatyti viską, ką parodėme pamokoje, čia yra vaizdo įrašas su dviem būdais, kaip įjungti arba išjungti PING komandą „Windows 10“.
1. Įgalinti „PING Windows 10 CMD“
Šioje pirmojoje parinktyje pamatysime, kaip galime lengvai suaktyvinti PING užklausų siuntimą naudodami komandas CMD.
1 žingsnis
Norėdami tai padaryti, turėsite pasiekti komandų eilutę kaip administratoriai. Kai būsite terminale, turėsite sukurti dvi išimtis: vieną IPv4 adresavimui ir kitą IPv6 adresavimui.
2 žingsnis
IPv4 išimties atveju vykdysime šią komandą:
netsh adv Ugniasienės užkarda pridėkite taisyklės pavadinimą = "Solvetic PING IPv4 taisyklė" protokolas = icmpv4: 8, bet koks dir = veiksmas = leisti
DIDELIS
3 žingsnis
Norėdami sukurti IPv6 išimtį, atliksime šiuos veiksmus:
netsh adv Ugniasienės užkarda pridėkite taisyklės pavadinimą = "Solvetic PING IPv6 Rule" protokolas = icmpv6: 8, bet koks dir = veikiantis = leisti
DIDELIS
4 žingsnis
Tokiu būdu pakeitimai bus pritaikyti automatiškai. Kai pakeitimai bus atlikti, mes patikrinsime ryšį naudodami PING komandą iš kito kompiuterio:
DIDELIS
5 žingsnis
Jei bet kuriuo metu norime išjungti šias išimtis, tiesiog paleiskite šias komandas:
IPv4 adresams
netsh adv Ugniasienės užkarda pridėkite taisyklės pavadinimą = "Solvetic PING IPv4 Rule" protokolas = icmpv4: 8, bet koks dir = veiksmas = blokas
IPv6 adresams
netsh adv Ugniasienės užkarda pridėkite taisyklės pavadinimą = "Solvetic PING IPv6 Rule" protokolas = icmpv6: 8, bet koks dir = veiksmas = blokas
DIDELIS
6 žingsnis
Svarbu patikslinti, kad taisyklės pavadinimą galima priskirti pagal mūsų skonį, kad būtų geriau orientuota ir administruojama. Jei norime išsamiai žinoti kiekvieną taisyklę, kurią turime sistemoje, naudosime šią eilutę:
netsh adv Ugniasienės užkarda rodo taisyklės pavadinimą = visi
DIDELIS
2. Leisti „PING“ užkardą „Windows 10“
Dabar pamatysime, kaip galima sukurti konkrečias taisykles, leidžiančias arba išjungiant PING, įvedant „Windows 10“ užkardos saugos parinktis.
1 žingsnis
Norėdami tai padaryti, turime pasiekti išplėstinius „Windows 10“ užkardos saugos nustatymus, paieškos laukelyje įvesdami terminą „Ugniasienė“ ir pasirinkę atitinkamą parinktį.
DIDELIS
2 žingsnis
Bus rodoma toliau nurodyta informacija. Kaip ir komandų eilutėje, reikės sukurti dvi taisykles: vieną IPv4 adresams ir kitą IPv6 adresams.
DIDELIS
3 žingsnis
Norėdami tai padaryti, dešiniuoju pelės mygtuku spustelėkite įeinančias taisykles ir pasirinkite parinktį Nauja taisyklė:
DIDELIS
4 žingsnis
Bus parodytas šis vedlys, kuriame pasirenkame pasirinktį
5 žingsnis
Spustelėkite Pirmyn, o kitame lange pasirinkite parinktį Visos programos ir spustelėkite Pirmyn:
6 žingsnis
Kitame lange protokolo tipo lauke pasirenkame ICMPv4 parinktį ir spustelėkite mygtuką Tinkinti:
7 žingsnis
Rodomame lange suaktyviname langelį Konkretūs ICMP tipai ir pažymime langelį Echo užklausa. Spustelėkite Gerai, kad pritaikytumėte pakeitimus.
8 žingsnis
Kitame lange galime apibrėžti, kuriems konkretiems IP adresams ši taisyklė bus taikoma, arba palikti numatytąją parinktį leisti užklausas iš visų adresų:
9 veiksmas
Spustelėkite Pirmyn ir kitame lange mes nustatysime, kokio tipo veiksmą reikia atlikti:
10 žingsnis
Ten galime leisti arba blokuoti ryšius, šiuo atveju suaktyviname langelį Leisti ryšį ir spustelėkite Pirmyn. Kitas žingsnis yra apibrėžti, kada ši taisyklė bus taikoma, šiuo atveju aktyvuojame visas galimas parinktis:
11 žingsnis
Dar kartą spustelėkite Pirmyn ir mes priskirsime minėtos taisyklės pavadinimą. Norėdami išeiti iš vedlio, spustelėkite Baigti.
12 žingsnis
Pamatysime, kaip taisyklė sukurta teisingai. Tą patį procesą kartojame ir IPv6 adresams, tačiau, turėdami omenyje langą Protokolai ir prievadai, pasirinkite parinktį ICMPv6.
DIDELIS
13 žingsnis
Jei norime išjungti šias taisykles, tiesiog dešiniuoju pelės mygtuku spustelėkite jas ir pasirinkite parinktį Išjungti taisyklę:
DIDELIS
3. Įgalinkite „ICMP Windows 10“
Reikia pasakyti, kad šis procesas taikomas „Windows 10“, taip pat norint suaktyvinti PING „Windows Server“.
1 žingsnis
Pirmas dalykas bus eiti šiuo maršrutu mūsų meniu, kad atidarytumėte užkardą. Dabar eisime į eilutę „Išplėstiniai nustatymai“.
- Kontrolės skydelis
- Apsaugos sistema
- „Windows Defender“ užkarda
DIDELIS
2 žingsnis
Naujame lange eisime į skyrių „Įėjimo taisyklės“. Čia mes galime laikytis taisyklės, pavadintos „Bendri failai ir spausdintuvai (aido užklausa: ICMPv4 įvestis)“. Dešiniuoju pelės mygtuku spustelėkite jį ir pasirinkite parinktį „Įgalinti taisyklę“:
DIDELIS
3 žingsnis
Taip pat galite dukart spustelėti taisyklę ir jos parinktyse suaktyvinti langelį „Leisti ryšį“:
4 žingsnis
Kai taisyklė įjungta, jos pradžioje matysime varnelę:
DIDELIS
5 žingsnis
Dabar galime pasiekti komandų eilutę ir įvesti ping arba IP adresą, arba domeno pavadinimą, kad nuskaitymas būtų atliktas ir būtų rodoma ataskaita:
DIDELIS
Tokiu būdu mes turime galimybę valdyti ir administruoti visus ryšius per PING su savo komanda ir taip išlaikyti geriausią saugumo ir vientisumo informaciją. Norėdami sužinoti daugiau apie šią komandą, čia paliekame jums vadovą apie PING komandą „Windows 10“.