Windows 10 erbjuder flera säkerhetsalternativ som gör att vår maskin kan skyddas från attacker inom samma lokala nätverk eller externt för att upprätthålla integriteten och säkerheten för vår skyddade information. Anslutningarna är verkligen användbara för informationsutbyte och dataöverföring men ibland misslyckas dessa anslutningar och det är svårt att hitta problemet. Specifikt är det servrarna som oftast tillgriper utbyte av statusdata eller felkorrespondens. Detta är baserat på ICMP -protokollet (Internet Control Message Protocol) inom TCP / IP -nätverk.
Resursen som vi markerar idag är PING, eftersom den tillåter oss att ta reda på om det är möjligt att fjärr nå en värd så att den svarar på dessa Pings. PING fungerar som ett diagnostiskt verktyg som, genom att skicka ICMP -meddelanden i IP -paket med viss information, avgör felet med svaret som mottagits genom att jämföra den information som har skickats tillbaka till oss. Det bör noteras att om vi har en hög responstid blir vår anslutning sämre.
Anledningar att använda PING
- Analysera anslutningsfördröjningen mellan två bestämda punkter.
- Analysera nätverksanslutning och visa status.
- Vet vilken IP en domän har.
- Det kan användas via skript för att fjärrstyra statusen för en server.
- Kontrollera om ett lag är tillgängligt.
Många administratörsanvändare betraktar ICMP -protokollet som ett hot mot datorns integritet och tenderar därför att blockera dessa externa PING -filer. Oavsett om vi har en router eller en server kan vi fortsätta att blockera dessa samtal. Det måste också sägas att även om det är användbart att censurera vissa ICMP, är det inte bra att göra det med dem alla eftersom deras funktion är viktig.
För detta hindrar Windows -brandväggen, när den är aktiverad som standard, en annan dator från att upptäcka om vår maskin är aktiv via PING -kommandot, kom ihåg att den grundläggande funktionen för detta kommando är att skicka ICMP -förfrågningar (Control Message Protocol från Internet) för att få svar från destinationsdatorn och baserat på detta bestämma värden som:
ICMP -värden
- Respons tid
- Paket mottagna eller misslyckade
- IP -adress, bland andra.
Windows 10 Firewall innehåller avancerad säkerhetsfunktionalitet som blockerar dessa begäranden, men det är möjligt att skapa vissa undantag så att en viss dator kan utföra dessa tester. Således, när vi försöker komma åt vår maskin från en fjärrdator, kommer vi att se följande:
FÖRSTORA
För att göra det lättare för dig att se allt som vi har visat dig i självstudien, här är videon med de två sätten att aktivera eller inaktivera PING -kommandot i Windows 10.
1. Aktivera PING Windows 10 CMD
I det här första alternativet kommer vi att se hur vi enkelt kan aktivera sändning av PING -begäranden med hjälp av kommandona i CMD.
Steg 1
För detta måste du komma åt kommandotolken som administratörer. Väl i terminalen kommer det att vara nödvändigt att skapa två undantag, ett för IPv4 -adressering och det andra för IPv6 -adressering.
Steg 2
För IPv4 -undantaget kör vi följande kommando:
netsh advFirewall Firewall lägg till regelnamn = "Solvetic PING IPv4 rule" protocol = icmpv4: 8, any dir = in action = allow
FÖRSTORA
Steg 3
Och för att skapa IPv6 -undantaget kör vi följande:
netsh advFirewall Firewall lägg till regelnamn = "Solvetic PING IPv6 Rule" protocol = icmpv6: 8, any dir = in action = allow
FÖRSTORA
Steg 4
På detta sätt kommer ändringarna att tillämpas automatiskt. När ändringarna har gjorts kommer vi att kontrollera anslutningen med PING -kommandot från en annan dator:
FÖRSTORA
Steg 5
Om vi när som helst vill inaktivera dessa undantag, kör bara följande kommandon:
För IPv4 -adresser
netsh advFirewall Firewall lägg till regelnamn = "Solvetic PING IPv4 Rule" protocol = icmpv4: 8, any dir = in action = block
För IPv6 -adresser
netsh advFirewall Firewall lägg till regelnamn = "Solvetic PING IPv6 Rule" protocol = icmpv6: 8, any dir = in action = block
FÖRSTORA
Steg 6
Det är viktigt att förtydliga att namnet på regeln kan tilldelas enligt vår smak för bättre orientering och administration. Om vi vill veta i detalj varje regel som vi har i systemet kommer vi att använda följande rad:
netsh advFirewall Firewall show rule name = all
FÖRSTORA
2. Tillåt PING -brandvägg Windows 10
Nu ska vi se hur det är möjligt att skapa specifika regler för att aktivera eller inaktivera PING genom att ange säkerhetsalternativen för Windows 10 -brandväggen.
Steg 1
För detta måste vi komma åt de avancerade säkerhetsinställningarna för Windows 10 -brandväggen genom att ange termen brandvägg i sökrutan och välja respektive alternativ.
FÖRSTORA
Steg 2
Följande visas. Som i kommandotolken kommer det att vara nödvändigt att skapa två regler, en för IPv4 -adresser och den andra för IPv6 -adresser.
FÖRSTORA
Steg 3
För detta kommer vi att högerklicka på inkommande regler och välja alternativet Ny regel:
FÖRSTORA
Steg 4
Följande guide visas där vi väljer anpassat alternativ
Steg 5
Klicka på Nästa och i nästa fönster väljer vi alternativet Alla program och klickar på Nästa:
Steg 6
I nästa fönster väljer vi alternativet ICMPv4 i fältet Protokollstyp och klickar på knappen Anpassa:
Steg 7
I fönstret som visas aktiverar vi rutan Specifika ICMP -typer och väljer rutan Echo -begäran. Klicka på OK för att tillämpa ändringarna.
Steg 8
I nästa fönster kan vi definiera för vilka specifika IP -adresser denna regel ska gälla eller lämna standardalternativet för att tillåta förfrågningar från alla adresser:
Steg 9
Klicka på Nästa och i nästa fönster definierar vi vilken typ av åtgärd som ska utföras:
Steg 10
Där kan vi tillåta eller blockera anslutningar, i det här fallet aktiverar vi rutan Tillåt anslutning och klickar på Nästa. Nästa steg är att definiera när denna regel ska tillämpas, i det här fallet aktiverar vi alla tillgängliga alternativ:
Steg 11
Klicka på Nästa igen så tilldelar vi regeln ett namn. Klicka på Slutför för att avsluta guiden.
Steg 12
Vi kommer att se vår regel skapad korrekt. Vi upprepar samma process för IPv6 -adresserna, men med tanke på fönstret Protokoll och portar väljer du alternativet ICMPv6.
FÖRSTORA
Steg 13
Om vi vill inaktivera dessa regler, högerklickar du bara på dem och väljer alternativet Inaktivera regel:
FÖRSTORA
3. Aktivera ICMP Windows 10
Det måste sägas att denna process gäller Windows 10 och även för att aktivera PING i Windows Server.
Steg 1
Det första är att gå till följande rutt i vår meny för att öppna brandväggen. Nu går vi till raden "Avancerade inställningar".
- Kontrollpanel
- Säkerhetssystem
- Windows Defender -brandvägg
FÖRSTORA
Steg 2
I det nya fönstret kommer vi till avsnittet "Inträdesregler". Här inne kan vi på regeln kallas "Delade filer och skrivare (ekoförfrågan: ICMPv4 -ingång)". Högerklicka på den och välj alternativet "Aktivera regel":
FÖRSTORA
Steg 3
Du kan också dubbelklicka på regeln och i dess alternativ aktivera rutan "Tillåt anslutning":
Steg 4
När regeln är aktiverad ser vi en bock i början:
FÖRSTORA
Steg 5
Vi kan nu komma åt kommandotolken och pinga antingen en IP -adress eller ett domännamn så att genomsökningen är klar och rapporten visas:
FÖRSTORA
På detta sätt har vi möjlighet att hantera och administrera alla anslutningar via PING till vårt team och därmed behålla de bästa nivåerna av säkerhet och integritet för informationen om den. För att veta mer om det här kommandot lämnar vi dig en manual om PING -kommandot i Windows 10.