发新话题
打印

[问题求助] 新手请教各位 ISG1000 如何做到禁止tracert

因为你的下一跳路由器禁止了TRACERT功能.. 所以你无法探测下一跳的IP地址. 不过下一跳就是你的网关.

TOP

1 从服务器PING 次服务器所在IP的网关, 这个数值应该是1到2之间
2 从你自己的计算机来PING 你服务器的网关 这个一般视情况而论
例如电信ADSL PING 电信网关 这个数值一般在8到11左右
电信ADSL PING 网通的网关 一般在40左右

3 你是局域网中的1台计算机 PING 局域网的网关,这个数值应该在1到2之间

再教你个指令是查2个IP直接的通讯的

tracert xxx.xxx.xxx.xxx xxx代表IP地址

这样可以看到2台计算机(或者网关)之间所通过的路由,每个路由有不通的PING值,如果发现其中一个PING值特高, 那可能问题就出在这个路由上.

TOP

ping和traceroute虽然都是用imcp,但原理还是不一样的,简单的deny icmp显然不能满足你的要求,希望你看完这个文章能知道如何解决他

http://hi.baidu.com/gotoccie/blog/it...fa50f520d.html

TOP

这个不用当心,在选择是否允许访问网络前选允许永远访问就好了,以后就不会弹了这是TCP/IP协议,当然,如果该程序有更新,更新后还会弹对话框的.一样选永远允许. (要是不允许通过 可能会影响一些软件的运行)

防火墙对话框上不是有路径吗,细心看下路径在选允不允许方为上策.怀凝是不正常的程序就断网扫描下吧

TOP

ping和traceroute虽然都是用imcp,但原理还是不一样的,简单的deny icmp显然不能满足你的要求,参考下这篇文章吧http://hi.baidu.com/gotoccie/blog/it...fa50f520d.html

TOP

通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包,Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统

TOP

因为ping和traceroute的原理不同,对于ping,发送的是一个echo request包,类型为 8 0,当被ping者接到相关icmp包的时候,根据实际情况,逻辑是,就发回 reply 0 0,逻辑否,则根据具体情况发出一些其他的信息,总结起来的说,是看目的是否能及时的把icmp reply包送回到源,一当路径上的某个节点把reply包给deny掉了,就肯定ping不通了,比如会是time out

TOP

哟阿哥配置说明

TOP

发新话题