Windows 10 tilbyr flere sikkerhetsalternativer som gjør at maskinen vår kan beskyttes mot angrep i det samme lokale nettverket eller eksternt for å opprettholde personvernet og sikkerheten til vår beskyttede informasjon. Tilkoblingene er virkelig nyttige for informasjonsutveksling og dataoverføring, men noen ganger mislykkes disse tilkoblingene, og det er vanskelig å finne problemet. Nærmere bestemt er det serverne som oftest tyr til utveksling av statusdata eller feilkorrespondanse. Dette er basert på ICMP (Internet Control Message Protocol) -protokollen i TCP / IP -nettverk.
Ressursen vi fremhever i dag er PING, ettersom den lar oss finne ut om det er mulig å lykkes med å nå en vert eksternt, slik at den reagerer på disse Pingene. PING fungerer som et diagnostisk verktøy som, ved å sende ICMP -meldinger i IP -pakker med viss informasjon, bestemmer feilen med svaret mottatt ved å sammenligne informasjonen som er returnert til oss. Det skal bemerkes at hvis vi har høy responstid, vil forbindelsen vår bli verre.
Grunner til å bruke PING
- Analyser tilkoblingsforsinkelsen mellom to bestemte punkter.
- Analyser nettverkstilkobling og se status.
- Vet hvilken IP et domene har.
- Den kan brukes gjennom skript for å kontrollere statusen til en server eksternt.
- Sjekk om et team er tilgjengelig.
Mange administratorbrukere anser ICMP -protokollen som en trussel mot integriteten til en datamaskin og har derfor en tendens til å blokkere disse eksterne PING -ene. Enten vi har en ruter eller en server, kan vi fortsette å blokkere disse samtalene. Det må også sies at selv om det er nyttig å sensurere noen ICMP -er, er det ikke bra å gjøre det med dem alle fordi deres funksjon er viktig.
For dette forhindrer Windows -brannmuren, når den er aktivert som standard, en annen datamaskin fra å oppdage om maskinen vår er aktiv via PING -kommandoen. Husk at den grunnleggende funksjonen til denne kommandoen er å sende ICMP -forespørsler (Control Message Protocol fra Internett) for å få svar fra destinasjonsdatamaskinen og på grunnlag av dette bestemme verdier som:
ICMP -verdier
- Responstid
- Pakker mottatt eller mislykket
- IP -adresse, blant andre.
Windows 10 -brannmuren inneholder avansert sikkerhetsfunksjonalitet som blokkerer disse forespørslene, men det er mulig å lage visse unntak slik at en bestemt datamaskin kan utføre disse testene. Når vi prøver å få tilgang til maskinen vår fra en ekstern datamaskin, vil vi derfor se følgende:
FORSTØRRE
For å gjøre det lettere for deg å se alt vi har vist deg i opplæringen, her er videoen med de to måtene for å aktivere eller deaktivere PING -kommandoen i Windows 10.
1. Aktiver PING Windows 10 CMD
I dette første alternativet vil vi se hvordan vi enkelt kan aktivere sending av PING -forespørsler ved hjelp av kommandoene i CMD.
Trinn 1
For dette vil det være nødvendig å få tilgang til ledeteksten som administratorer. En gang i terminalen vil det være nødvendig å opprette to unntak, det ene for IPv4 -adressering og det andre for IPv6 -adressering.
Steg 2
For IPv4 -unntaket vil vi utføre følgende kommando:
netsh advFirewall Firewall legg til regelnavn = "Solvetic PING IPv4 rule" protocol = icmpv4: 8, any dir = in action = allow
FORSTØRRE
Trinn 3
Og for å lage IPv6 -unntaket vil vi utføre følgende:
netsh advFirewall Firewall add rule name = "Solvetic PING IPv6 Rule" protocol = icmpv6: 8, any dir = in action = allow
FORSTØRRE
Trinn 4
På denne måten vil endringene bli brukt automatisk. Når endringene er gjort, vil vi kontrollere tilkoblingen ved hjelp av PING -kommandoen fra en annen datamaskin:
FORSTØRRE
Trinn 5
Hvis vi når som helst vil deaktivere disse unntakene, bare kjør følgende kommandoer:
For IPv4 -adresser
netsh advFirewall Firewall legg til regelnavn = "Solvetic PING IPv4 Rule" protokoll = icmpv4: 8, hvilken som helst dir = in action = block
For IPv6 -adresser
netsh advFirewall Firewall legg til regelnavn = "Solvetic PING IPv6 Rule" protokoll = icmpv6: 8, hvilken som helst dir = in action = block
FORSTØRRE
Trinn 6
Det er viktig å presisere at navnet på regelen kan tildeles etter vår smak for bedre orientering og administrasjon. Hvis vi vil vite i detalj hver regel vi har i systemet, vil vi bruke følgende linje:
netsh advFirewall Firewall show rule name = all
FORSTØRRE
2. Tillat PING -brannmur Windows 10
Nå skal vi se hvordan det er mulig å lage spesifikke regler for å aktivere eller deaktivere PING ved å angi sikkerhetsalternativene for Windows 10 -brannmuren.
Trinn 1
For dette må vi få tilgang til de avanserte sikkerhetsinnstillingene i Windows 10 -brannmuren ved å skrive inn begrepet brannmur i søkeboksen og velge det respektive alternativet.
FORSTØRRE
Steg 2
Følgende vises. Som i ledeteksten, vil det være nødvendig å opprette to regler, en for IPv4 -adresser og den andre for IPv6 -adresser.
FORSTØRRE
Trinn 3
For dette vil vi høyreklikke på inngående regler og velge alternativet Ny regel:
FORSTØRRE
Trinn 4
Følgende veiviser vises der vi velger Custom -alternativet
Trinn 5
Klikk på Neste, og i det neste vinduet velger vi alternativet Alle programmer og klikker Neste:
Trinn 6
I det neste vinduet velger vi alternativet ICMPv4 i feltet Protokolltype og klikker på Tilpass -knappen:
Trinn 7
I vinduet som vises aktiverer vi boksen Spesifikke ICMP -typer og velger boksen Echo request. Klikk OK for å bruke endringene.
Trinn 8
I det neste vinduet kan vi definere for hvilke spesifikke IP -adresser denne regelen skal gjelde, eller la standardalternativet stå for å tillate forespørsler fra alle adresser:
Trinn 9
Klikk på Neste, og i det neste vinduet definerer vi typen handling som skal utføres:
Trinn 10
Der kan vi tillate eller blokkere tilkoblinger, i dette tilfellet aktiverer vi Tillat tilkoblingsboksen og klikker Neste. Det neste trinnet er å definere når denne regelen skal brukes, i dette tilfellet aktiverer vi alle tilgjengelige alternativer:
Trinn 11
Klikk på Neste igjen, så tilordner vi et navn til regelen. Klikk på Fullfør for å gå ut av veiviseren.
Trinn 12
Vi vil se regelen vår skapt riktig. Vi gjentar den samme prosessen for IPv6 -adressene, men husk i vinduet Protokoller og porter, velg alternativet ICMPv6.
FORSTØRRE
Trinn 13
Hvis vi vil deaktivere disse reglene, høyreklikker du bare på dem og velger alternativet Deaktiver regel:
FORSTØRRE
3. Aktiver ICMP Windows 10
Det må sies at denne prosessen gjelder for Windows 10 og også for å aktivere PING i Windows Server.
Trinn 1
Det første vil være å gå til følgende rute i menyen for å åpne brannmuren. Nå går vi til linjen "Avanserte innstillinger".
- Kontrollpanel
- Sikkerhetssystem
- Windows Defender brannmur
FORSTØRRE
Steg 2
I det nye vinduet går vi til delen "Oppføringsregler". Inne her kan vi i regelen kalt "Delte filer og skrivere (ekkoforespørsel: ICMPv4 -inngang)". Høyreklikk på den og velg alternativet "Aktiver regel":
FORSTØRRE
Trinn 3
Du kan også dobbeltklikke på regelen og i alternativene aktivere boksen "Tillat tilkobling":
Trinn 4
Når regelen er aktivert, ser vi en hake i begynnelsen:
FORSTØRRE
Trinn 5
Vi kan nå få tilgang til ledeteksten og pinge enten en IP -adresse eller et domenenavn slik at gjennomsøkingen er fullført og rapporten vises:
FORSTØRRE
På denne måten har vi muligheten til å administrere og administrere alle forbindelser gjennom PING til teamet vårt og dermed opprettholde de beste sikkerhetsnivåene og integriteten til informasjonen om den. For å vite mer om denne kommandoen, her gir vi deg en håndbok om PING -kommandoen i Windows 10.