阻止来自WAN 的Ping包

阻止来自WAN的Ping包是一项重要的网络安全措施,以下是详细介绍:

阻止来自WAN 的Ping包

以惠志科技的4G工业网关为例,测试环境如下:

WAN口IP:192.168.225.95

LAN口IP:192.168.1.1

PC1以太网口通过网线与工业网关LAN口相连,IP为:192.168.1.11

阻止来自WAN 的Ping包

具体测试步骤如下:

PC1浏览器在地址栏中输入工业网关管理系统地址:192.168.1.1,进入登录页面。

使用账号及密码登录。

导航到工业网关界面的防火墙系统安全部分。

找到阻止来自WAN的Ping包的设置选项。

启用或禁用阻止来自WAN的Ping包。

阻止来自WAN 的Ping包

保存更改以确保应用新设置,等待应用配置更改完成。

阻止来自WAN 的Ping包

使用未连接到工业网关本地网络的设备向工业网关的公共IP地址发送Ping请求。

使用命令行工具或网络实用程序执行Ping命令(例如Ping <router_public_IP> )。

禁用阻止来自WAN的Ping包,使用未连接到工业网关本地网络的设备向工业网关的公共IP地址发送Ping请求。可以看到,未连接到工业网关本地网络的设备可以Ping通工业网关的公共IP地址。

阻止来自WAN 的Ping包

启用阻止来自WAN的Ping包,使用未连接到工业网关本地网络的设备向工业网关的公共IP地址发送Ping请求。可以看到,4个Ping请求均无法连接到端口,未连接到工业网关本地网络的设备无法Ping通工业网关的公共IP地址。

阻止来自WAN 的Ping包

测试结果表明:工业网关能够成功阻止来自WAN口的Ping请求。这可以有效防止外部网络对内部网络进行探测,提高了网络安全性。

阻止来自4G工业网关上WAN端口的Ping数据包是一项有价值的安全措施,有助于防范网络侦察和某些类型的拒绝服务攻击。通过结构化测试,可以确保4G工业网关阻止来自WAN的Ping包配置既安全又高效。

标签:WAN,Ping,阻止