Mặc dù Ping là một công cụ rất hữu dụng cho các
quản trị viên mạng, nhưng các hacker máy tính cũng có thể sử dụng Ping
để tìm ra các nạn nhân trên Internet. Bằng cách ping đến một địa chỉ IP
nào đó và nhận về một hồi âm từ địa chỉ IP đó, hacker có thể tìm thấy
thứ gì đó thú vị ở phía đầu kia. Nếu bạn có thể cấu hình máy tính của
mình để khóa hành động đáp trả đối với lệnh Ping này, mức bảo mật cho
máy tính của bạn sẽ được thắt chặt thêm chút ít. Trong bài này chúng
tôi sẽ hướng dẫn cho các bạn cách khóa sự đáp trả của máy tính khi có
một lệnh Ping từ đâu đó.
Một số router có thể được cấu hình để không đáp trả một ICMP Ping
(ping đến cổng WAN). Giống như router Belkin N1 Wireless mà tôi đang sử
dụng, nó có thể được thiết lập để không đáp trả ICMP Ping từ phía
ngoài. Đơn giản, chỉ cần tích vào hộp kiểm "Block ICMP Ping”, bạn sẽ tắt chức năng đáp trả lệnh ping.
Nếu router không hỗ trợ hành động khóa Ping, không có gì để thực
hiện trên máy tính của bạn vì lúc này router của bạn đã tự động đáp trả
yêu cầu ping.
Tuy nhiên nếu có một kết nối trực tiếp, có một vài cách có thể khóa
PING. Tường lửa của các hãng thứ ba có thể giúp bạn thực hiện điều này.
Một phương pháp khác có thể khóa PING tên máy tính là sử dụng IPSec bằng cách tạo một chính sách để chỉ thị cho máy tính khóa tất cả lưu lượng IP nào đó.
Cuối cùng, nếu bạn muốn có một cách đơn giản có thể khóa PING qua một kích chuột, hãy thử bộ công cụ Plax Network Suite.
Plax Network Suite là một bộ sưu tập các công cụ mạng dễ sử dụng, cho
phép bạn có thể điều khiển hoạt động máy tính qua Internet. Bạn có thể
dễ dàng kích hoạt hoặc vô hiệu hóa Windows Firewall, khóa tất cả lưu
lượng Internet và khóa PING với một kích chuột.
Ngoài ra bộ công cụ này còn có một bộ quét cổng và cho ra một báo
cáo trực quan về tất cả các cổng TCP/IP và UDP hiện đang mở, bản đồ hóa
đến ứng dụng bạn đang sở hữu. Đây là những thông tin hết sức hữu dụng
trong việc xác định nhanh chóng các cổng nào hiện đang được mở ngoài
tầm kiểm soát và các ứng dụng có liên quan tới chúng.
(Theo Raymond)