Okul,işyeri yada hosting hizmeti sağlayan datacenterlar gibi büyük ağlar kurulu merkezlerde icmp
paketleri filtrelenerek birçok saldırıya engel olunabiliyor.Paket
filtrelemelede benim burada anlatacağım gelen ve giden ping
paketlerinin engelleyip ağınızdan hiçbir yere ping atılamaması ve size
ping atılıp ddos gibi tehlikelerden korunmanız veya ip adresinizi
öğrenmeye yönelik işlerin engellenmesidir.
İlk olarak Başlat > Çalıştıra mmc yazın ve enterlayın açılan
sayfada üst kısımdan dosyadan Ek Bileşen Ekle/Kaldır özelliğini seçin
ve Ekle deyin açılan pencerede ip güvenliği ilkeleri yönetimini seçin
ve Ekle deyin sonra son ve kapat dedikten sonra diğer adımlara
geçeceğiz.
Oluşan yerel bilgisayar üzerinde güvenlik ilkelerine tıklayın ve
menüden ip süzgeç listelerini ve süzgeç eylemlerini yöneti seçin ,
açılan pencerede üst menüden süzme eylemlerini yönet kısmını seçin ve
Ekle > ileri deyin isim yerine Block yazın ve ileri > Önle yi
işaretleyin > ileri deyin ve son ve kapat deyip işlemi tamamlayın.
Yerel bilgisayar üzerinde güvenlik ilkelerini tıklayın > menüden
ip güvenlik ilkesi oluştura tıklayın > ileri deyin isim olarak
PingBlock yazın ve ileri > varsayılan yeni kuralları etkinleştirin
başındaki kutucuğun işaretini kaldırın sonra ileri > son açılan
pencerede ekle > ileri > ileri > ileri deyin ve çıkan uyarı
penceresinde evet e tıklayın. Tüm icmp
trafiğini isaretleyin sonra ileri > Block seçeneğini işaretleyelim
> ileri > son ve tamam deyip kapat seçeneği seçerek tüm
pencereleri kapatın.
PingBlock özelliği oluşmuş olarak gözükecektir bunu aktif hale
getirmek için üzerine sağ tuşla tıklayın ve Ata değerini seçin aktif
hale geçmiş olacaktır.Eğer bu özelliği kapatmak isterseniz Atamayı
kaldır seçersiniz.
Bu icmp paketlerini engellemeden önce cmd konsolundan ping www.netkabus.com deyince size aşağıdaki gibi bir sonuç çıkacaktır
Dediğim işlemleri uyguladıktan sonra gelen ve giden paketler engellenmiş olacağı için aşağıdaki gibi bir sonuç çıkacaktır.
Güvenli günler dileğiyle ...
Olcay KÜK