公司为什么要阻止“ ping”?


14

我可以浏览公司工作站中的所有网站,但是无法打开命令提示符并ping任何网站。这也发生在我之前的两家公司中。公司会阻止ping吗?公司为什么这样做?


您能说明一下您的意思吗?ping不返回任何东西,或者您无法执行ping(此程序已被阻止或类似的东西)。
Tex Hex

“无法ping请求找到主机google.com。请检查名称,然后重试”
Vinoth Kumar CM 2011年

您是否通过公司的鱿鱼代理浏览?
Sirex

2
因为系统管理员要么无知,要么过于谨慎。我肯定希望他们没有完全阻止ICMP,因为这样会破坏PMTUD
Zoredache

2
它可能不是在阻止ping,而是在阻止名称解析请求。您的公司正在使用代理,其他“直接” Internet访问被禁用(HTTP / Ping /名称解析/ ...)。
Konerak 2011年

Answers:


12

它与过去由它引起的问题有关(“ Ping of death ”),因此一些站点在防火墙级别将其阻止,以避免它们:

在Internet上,死亡ping是由攻击者故意发送大于IP协议允许的65,536字节的IP数据包引起的拒绝服务(DoS)攻击。

TCP / IP的功能之一是分片。它允许将单个IP数据包分解为较小的段。1996年,攻击者开始发现该数据包被分解为多个碎片,总计超过允许的65,536字节,从而开始利用此功能。许多操作系统在收到超大数据包时都不知道该怎么办,因此它们冻结,崩溃或重新启动。

资料来源: 死亡之声



编辑:甚至还有一个叫做“ Ping Flood ”的问题:

Ping泛洪是一种简单的拒绝服务攻击,攻击者通过ICMP Echo Request(ping)数据包使受害者不堪重负。如果攻击者的带宽大于受害者(例如,攻击者拥有DSL线路,而受害者位于拨号调制解调器上),则带宽最大。

攻击者希望受害者以ICMP Echo Reply数据包作为响应,从而消耗传出带宽和传入带宽。如果目标系统足够慢,则有可能消耗足够多的CPU周期,以使用户注意到明显的减速。


7
据我所知大多数现代操作系统都不受死亡之Ping
Sathyajith铢

2
因此,“现代”是“ 1998年或更高版本”。
user1686 2011年

这是老派男人。。。
surfasb

非常幸运的是,Ivan今天更新了另一篇文章。在同一天,有消息称,死亡的ping操作仍然徘徊在
斯科特张伯伦

5

您可以尝试使用tracert命令,但这也可能被阻止。

由于某些原因,系统管理员可能会将ping视为安全问题。AKA 99%的用户没有经验,也没有使用ping命令,而知道它的1%的用户最有可能破坏安全性。

潜在地,某人的恶意软件可能将ping发送到远程服务器,以使该服务器记录ping计算机的IP。


1
它可以用来将BSOD更改为PSOD,适合那些有志的人...
Alex Waters

2
我收到此消息:“ 'pink'不被识别为内部或外部命令,可操作程序或批处理文件。
TFM

2
@TFM也许您的LAN电缆是不同的颜色,或者您正在无线连接?
Linker3000

2
@TFM-您必须先将硬盘驱动器涂成粉红色,才能使命令起作用。光盘驱动器具有仅在触发粉红色光谱仪时才触发正确消息的传感器...它们这样做是为了除非绝对必要,否则您不会调用该命令。此外,它还可以让所有系统管理员知道您在某个时候尝试发出了粉红色命令。
Alex Waters

1
“粉红色”命令是一个新命令:它确定公司是否支持乳腺癌。:)
KCotreau
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.