Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> Windowsシステム用のTCP /IP設定の一般的な適用例(1)

Windowsシステム用のTCP /IP設定の一般的な適用例(1)

  

TCP /IPはネットワークの基盤であり、Windowsシステムでは、いわゆるTCP /IP設定は主にネットワークカードのネットワークパラメータ設定に関連しています。実際、コンテンツのこの部分では、管理者がより深く掘り下げる必要があります。以下に、これに関連する典型的なアプリケーションの例をいくつかリストします。同様の問題に遭遇した友人を助けたいと思います。

1. MACを変更して管理できない

計画部門のスタッフが仕事に従事せず、ついにリーダーがそれに耐えられなかったので、彼はネットワーク管理者Xiao Zhangにこの状況を断固として終わらせるよう命じた。 Xiao ZhangはルーターのMACとIPをバインドすることを選びました、そして計画部門のすべてのホストは「ブラックリスト」に含まれました - インターネット接続は禁止されました。

「マスター」小林を倒すのは難しいです、彼は営業部のポニーを見つけ、彼女のネットワークカードのMACアドレスとIPアドレスを得ました(IPアドレスの方法は、コマンドプロンプトで、あります)記号の下にipconfig /allと入力します。それからあなた自身のコンピュータで操作してください。コントロールパネルの[ネットワークとダイヤルアップ接続]を選択し、対応するネットワークカードを選択してマウスの右ボタンをクリックし、属性を選択して、プロパティページの[全般]ページの[構成]ボタンをクリックします。 。構成プロパティページで、[詳細設定]を選択し、[プロパティ]列で[ネットワークアドレス]を選択し、[値]列で入力ボックスを選択して、入力ボックスに取得したMACアドレスを入力します。 (図1)


次に、次のようにIPアドレスを変更します。前のNICプロパティページの[全般]ページで[インターネットプロトコル(TCP /IP)]を選択します。下の[プロパティ]ボタンをクリックして、IPアドレス、サブネットマスクなどを先ほど取得した値に設定します。上記の設定が完了したら、小林は再びインターネットで泳ぐことができます。

2.ポート操作、スキャンの拒否

Xiaohuのコンピューターは他人に攻撃されることが多く、攻撃者はしばしば挑発的なメッセージをデスクトップに残しています。 Xiaolinの診断後、Xiaohuのコンピュータには開いているポートが多すぎ、一部のポートを閉じるかブロックする必要があります。

(1)。ポートをシャットダウンする

Windows NTコアシステム(Windows 2000 /XP /2003)でアイドル状態のポートをいくつか閉じるのが便利な場合は、 "ダイレクトシャットダウン指定サービス"を使用できます。 「ポート」(ブラックリスト)と「オープンのみポートを許可」(ホワイトリスト)の設定。コンピュータの一部のネットワークサービスにはシステムによって割り当てられたデフォルトポートがあり、一部のアイドルサービスはオフになり、対応するポートは閉じられます。

[コントロールパネル]→[管理ツール]→[サービス]の順に選択し、コンピュータの未使用のサービスをオフにすると、それらに対応するポートも無効になります。 「ポートを許可する方法のみを開く」の場合は、システムの「TCP /IPフィルタリング」機能を使用できます。 [ローカルエリア接続]を右クリックして[プロパティ]を選択し、[インターネットプロトコル(TCP /IP)]を選択して[プロパティ]ボタンをクリックし、[詳細設定]ボタンをクリックします。[オプション]タブで[TCP /IPフィルタ]を選択して[プロパティ]をクリックします。 msgstr "フィルタ設定ウィンドウを開きます。設定すると、システムに必要な基本的なネットワーク通信の一部のみを "許可"します。上記の方法に加えて、一部のポートはIPsecを介して無効にすることができます。 (図2)


(2)。偽の詐欺

自分の体を癒す方法で、Xiaolinは無力なXiao Hu輸出の不運を感じています私は攻撃者をだまし、Xiaohuのコンピュータをハニーポットにし、攻撃者がフックするのを待ちました。 Defnet HoneyPotはよく知られているハニーポットシステムであり、仮想システムは実際のシステムと変わらないが、悪意のある攻撃者にとっての罠です。しかし、この罠は悪意のある攻撃者が自分が実行したコマンド、実行したアクション、使用した悪質な攻撃ツールを記録することを可能にします。トラップを記録することで、攻撃者の習慣を理解し、攻撃の証拠を十分に把握し、さらに攻撃者を攻撃することさえできます。このツールを使用してハニーポットシステムを展開するのは非常に簡単です。ソフトウェアを開き、適切なパラメータを入力します。その後、ランダムに起動し、悪意を持ってスキャンされた場合はログに記録されます。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved