Tại sao các công ty chặn 'ping'?


13

Tôi có thể duyệt tất cả các trang web trong trạm làm việc của công ty tôi, nhưng không mở dấu nhắc lệnh và ping bất kỳ trang web nào. Điều này đã xảy ra ở 2 công ty trước đây của tôi. Các công ty chặn ping? Tại sao các công ty làm điều đó?


Bạn có thể làm rõ những gì bạn có ý nghĩa, xin vui lòng? Ping không trả lại bất cứ thứ gì hoặc bạn không thể thực thi ping ( Chương trình này đã bị chặn hoặc đại loại như thế này).
Tex Hex

"Yêu cầu Ping không thể tìm thấy máy chủ google.com. Vui lòng kiểm tra tên và thử lại"
Vinoth Kumar CM

Bạn có duyệt qua proxy mực của công ty không?
Sirex

2
Bởi vì các hệ thống là không biết gì, hoặc quá thận trọng. Tôi chắc chắn hy vọng họ đã chặn hoàn toàn ICMP vì điều đó phá vỡ PMTUD .
Zoredache

2
Có lẽ nó không chặn ping, mà là chặn các yêu cầu phân giải tên. Công ty của bạn đang sử dụng proxy, truy cập internet "trực tiếp" khác bị vô hiệu hóa (HTTP / ping / tên độ phân giải / ...).
Konerak

Câu trả lời:


12

Nó có liên quan đến các vấn đề gây ra bởi nó trong quá khứ (" Ping of death "), vì vậy một số trang web chặn nó ở cấp tường lửa để tránh chúng:

Trên Internet, ping of death là một cuộc tấn công từ chối dịch vụ (DoS) do kẻ tấn công cố tình gửi một gói IP lớn hơn 65.536 byte được giao thức IP cho phép.

Một trong những tính năng của TCP / IP là phân mảnh; nó cho phép một gói IP duy nhất được chia thành các phân đoạn nhỏ hơn. Năm 1996, những kẻ tấn công bắt đầu lợi dụng tính năng đó khi họ phát hiện ra rằng một gói được chia thành các mảnh có thể tăng thêm hơn 65.536 byte cho phép. Nhiều hệ điều hành không biết phải làm gì khi nhận được gói quá khổ, vì vậy chúng bị đóng băng, bị hỏng hoặc khởi động lại.

Nguồn: ping của cái chết



Chỉnh sửa: Thậm chí có một vấn đề gọi là " Ping lũ ":

Ping lũ là một cuộc tấn công từ chối dịch vụ đơn giản trong đó kẻ tấn công / s áp đảo nạn nhân bằng các gói Yêu cầu (ping) ICMP Echo. Sẽ thành công nhất nếu kẻ tấn công có băng thông lớn hơn nạn nhân (ví dụ kẻ tấn công có đường DSL và nạn nhân trên modem quay số).

Kẻ tấn công hy vọng rằng nạn nhân sẽ phản hồi với các gói ICMP Echo Trả lời, do đó tiêu tốn cả băng thông đi cũng như băng thông đến. Nếu hệ thống đích đủ chậm, có thể tiêu thụ đủ chu kỳ CPU của nó để người dùng nhận thấy sự chậm chạp đáng kể.


7
Hệ điều hành hiện đại nhất của afaik miễn nhiễm với Ping of Death
Sathyajith Bhat

2
"Hiện đại" là "1998 hoặc mới hơn", cho vấn đề đó.
dùng1686

Đây là ông già học. . .
Surfasb

Khá tình cờ là Ivan đã cập nhật bài viết khác ngày hôm nay. cùng ngày mà tin tức về cái chết vẫn còn
Scott Chamberlain

5

Bạn có thể thử lệnh tracert, nhưng điều đó có thể cũng bị chặn.

Các quản trị viên hệ thống có thể xem ping là một vấn đề bảo mật vì một số lý do. AKA 99% người dùng của họ thiếu kinh nghiệm và không sử dụng lệnh ping và 1% biết rằng rất có thể có khả năng ảnh hưởng đến bảo mật.

Có khả năng, phần mềm độc hại của ai đó có thể gửi ping đến một máy chủ từ xa để máy chủ đó đăng nhập IP của máy ping.


1
Nó có thể được sử dụng để thay đổi BSOD thành PSOD cho những người có khuynh hướng như vậy ...
Alex Waters

2
Tôi nhận được thông báo này: " 'màu hồng" không được nhận dạng như một lệnh nội bộ hoặc bên ngoài, chương trình có thể hoạt động hoặc tệp bó. "
TFM

2
@TFM Có thể cáp LAN của bạn có màu khác hoặc bạn đang sử dụng mạng không dây?
Linker3000

2
@TFM - bạn phải phun màu hồng cho ổ cứng để lệnh hoạt động. Ổ đĩa quang có các cảm biến chỉ kích hoạt thông báo chính xác nếu máy quang phổ màu hồng được kích hoạt ... Chúng làm điều này để bạn không gọi lệnh trừ khi thực sự cần thiết. Ngoài ra, nó cho phép bất kỳ quản trị viên hệ thống nào biết rằng bạn có lúc đã cố gắng đưa ra lệnh màu hồng.
Alex Waters

1
Lệnh "Pink" là một lệnh mới: Nó xác định xem công ty có hỗ trợ ung thư vú hay không. :)
KCotreau
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.