Виндовс 10 нуди више безбедносних опција које омогућавају да наша машина буде заштићена од напада унутар исте локалне мреже или споља како би се очувала приватност и безбедност наших заштићених података. Везе су заиста корисне за размену информација и пренос података, али понекад те везе не успеју и тешко је пронаћи проблем. Конкретно, сервери најчешће прибегавају размени података о статусу или преписци грешака. Ово се заснива на протоколу ИЦМП (Интернет Цонтрол Мессаге Протоцол) у оквиру ТЦП / ИП мрежа.
Ресурс који данас истичемо је ПИНГ јер нам омогућава да сазнамо да ли је могуће успешно доћи до домаћина на даљину тако да одговара на те пингове. ПИНГ функционише као дијагностички услужни програм који слањем ИЦМП порука у ИП пакетима са одређеним информацијама утврђује грешку са одговором добијеним упоређивањем информација које су нам враћене. Треба напоменути да ће, ако имамо велико време одзива, наша веза бити гора.
Разлози за коришћење ПИНГ -а
- Анализирајте кашњење везе између две одређене тачке.
- Анализирајте мрежно повезивање и погледајте статус.
- Знајте који ИП домен има.
- Може се користити путем скрипти за даљинску контролу статуса сервера.
- Проверите да ли је тим доступан.
Многи корисници администратора сматрају ИЦМП протокол пријетњом за интегритет рачунара и стога настоје блокирати ове вањске ПИНГ -ове. Без обзира да ли имамо рутер или сервер, можемо наставити са блокирањем ових позива. Такође се мора рећи да, иако је корисно цензурирати неке ИЦМП -е, није добро то радити са свима њима јер је њихова функција важна.
У ту сврху, Виндовс заштитни зид, када је подразумевано омогућен, спречава други рачунар да открије да ли је наша машина активна путем команде ПИНГ, запамтите да је основна функција ове команде слање ИЦМП захтева (Протокол контролне поруке са Интернета) како би се добио одговор од одредишног рачунара и на основу тога одредити вредности као што су:
ИЦМП вредности
- Време одзива
- Пакети су примљени или нису успели
- ИП адреса, између осталог.
Заштитни зид Виндовс 10 укључује напредну безбедносну функцију која блокира ове захтеве, али је могуће створити одређене изузетке како би одређени рачунар могао да изврши ове тестове. Стога, када покушамо да приступимо нашој машини са удаљеног рачунара, видећемо следеће:
ЕНЛАРГЕ
Да бисмо вам олакшали да видите све што смо вам показали у водичу, ево видео записа са два начина за омогућавање или онемогућавање команде ПИНГ у систему Виндовс 10.
1. Омогући ПИНГ Виндовс 10 ЦМД
У овој првој опцији видећемо како можемо лако активирати слање ПИНГ захтева помоћу команди у ЦМД -у.
Корак 1
За ово ће бити потребно приступити командној линији као администратори. Једном у терминалу биће потребно направити два изузетка, један за ИПв4 адресирање, а други за ИПв6 адресирање.
Корак 2
За изузетак ИПв4 извршићемо следећу команду:
нетсх адвФиревалл Фиревалл адд руле наме = "Солветиц ПИНГ ИПв4 руле" протоцол = ицмпв4: 8, ани дир = ин ацтион = аллов
ЕНЛАРГЕ
Корак 3
А за креирање изузетка ИПв6 извршићемо следеће:
нетсх адвФиревалл Фиревалл адд наме наме = "Солветиц ПИНГ ИПв6 Руле" протоцол = ицмпв6: 8, ани дир = ин ацтион = аллов
ЕНЛАРГЕ
Корак 4
На овај начин промене ће се аутоматски применити. Када се промене изврше, проверићемо повезаност помоћу ПИНГ команде са другог рачунара:
ЕНЛАРГЕ
Корак 5
Ако у било ком тренутку желимо да онемогућимо ове изузетке, само покрените следеће команде:
За ИПв4 адресе
нетсх адвФиревалл Фиревалл адд наме наме = "Солветиц ПИНГ ИПв4 Руле" протоцол = ицмпв4: 8, ани дир = ин ацтион = блоцк
За ИПв6 адресе
нетсх адвФиревалл Фиревалл адд руле наме = "Солветиц ПИНГ ИПв6 Руле" протоцол = ицмпв6: 8, ани дир = ин ацтион = блоцк
ЕНЛАРГЕ
Корак 6
Важно је разјаснити да се назив правила може доделити према нашем укусу ради боље оријентације и администрације. Ако желимо да детаљно упознамо свако правило које имамо у систему, користићемо следећи ред:
нетсх адвФиревалл Заштитни зид прикажи назив правила = све
ЕНЛАРГЕ
2. Дозволи ПИНГ заштитни зид Виндовс 10
Сада ћемо видети како је могуће креирати одређена правила за омогућавање или онемогућавање ПИНГ -а уносом безбедносних опција заштитног зида Виндовс 10.
Корак 1
За то морамо приступити напредним безбедносним поставкама заштитног зида Виндовс 10 уносом појма заштитни зид у оквир за претрагу и одабиром одговарајуће опције.
ЕНЛАРГЕ
Корак 2
Приказаће се следеће. Као и у командној линији, биће потребно створити два правила, једно за ИПв4 адресе, а друго за ИПв6 адресе.
ЕНЛАРГЕ
Корак 3
За ово ћемо десним тастером миша кликнути на Улазна правила и изабрати опцију Ново правило:
ЕНЛАРГЕ
Корак 4
Следећи чаробњак ће се приказати где бирамо опцију Прилагођено
Корак 5
Притисните Даље и у следећем прозору бирамо опцију Сви програми и кликните Даље:
Корак 6
У следећем прозору бирамо опцију ИЦМПв4 у пољу Тип протокола и кликните на дугме Прилагоди:
Корак 7
У приказаном прозору активирамо оквир Специфиц ИЦМП типес и одабиремо оквир Ецхо рекуест. Притисните ОК да бисте применили промене.
Корак 8
У следећем прозору можемо дефинисати на које специфичне ИП адресе ће се примењивати ово правило или оставити подразумевану опцију да дозволи захтеве са свих адреса:
Корак 9
Кликните на Даље и у следећем прозору ћемо дефинисати врсту радње коју треба извршити:
Корак 10
Тамо можемо дозволити или блокирати везе, у овом случају активирамо поље Дозволи везу и кликните Даље. Следећи корак је да дефинишете када ће се ово правило применити, у овом случају активирамо све доступне опције:
Корак 11
Кликните поново на Даље и доделићемо назив наведеном правилу. Притисните Финисх да изађете из чаробњака.
Корак 12
Видећемо да је наше правило правилно створено. Исти поступак понављамо за ИПв6 адресе, али имајући у виду у прозору Протоколи и портови, изаберите опцију ИЦМПв6.
ЕНЛАРГЕ
Корак 13
Ако желимо да онемогућимо ова правила, кликните десним тастером миша на њих и изаберите опцију Онемогући правило:
ЕНЛАРГЕ
3. Омогућите ИЦМП Виндовс 10
Мора се рећи да се овај процес односи на Виндовс 10, а такође и на активирање ПИНГ -а у Виндовс серверу.
Корак 1
Прва ствар је да одете на следећу руту унутар нашег менија да отворите заштитни зид. Сада идемо на линију "Напредне поставке".
- Контролна табла
- Сигурносни систем
- Заштитни зид Виндовс Дефендер
ЕНЛАРГЕ
Корак 2
У новом прозору идемо у одељак „Правила уласка“. Унутра овде можемо на основу правила које се зове "Заједничке датотеке и штампачи (ехо захтев: ИЦМПв4 улаз)". Кликните десним тастером миша на њега и изаберите опцију „Омогући правило“:
ЕНЛАРГЕ
Корак 3
Такође можете двапут кликнути на правило и у његовим опцијама активирати поље "Дозволи везу":
Корак 4
Када се правило активира, на његовом почетку ћемо видети квачицу:
ЕНЛАРГЕ
Корак 5
Сада можемо приступити командној линији и пингати ИП адресу или назив домена тако да се индексирање обави и прикаже извештај:
ЕНЛАРГЕ
На овај начин имамо могућност управљања и администрирања свих веза путем ПИНГ -а са нашим тимом и на тај начин одржавамо најбољи ниво сигурности и интегритета података на њему. Да бисте сазнали више о овој команди, овде вам остављамо приручник о команди ПИНГ у систему Виндовс 10.