Как запретить ping в windows 7

I want to block C:WindowsSystem32ping.exe for any inbound or outbound traffic in Windows-7. So in the Windows Firewall, I added two rules to aim this goal (one for inbound and one another for ou...

I want to block C:WindowsSystem32ping.exe for any inbound or outbound traffic in Windows-7. So in the Windows Firewall, I added two rules to aim this goal (one for inbound and one another for outbound traffic).

Firewall is On. but still I can ping others and others can ping my computer. Why?

The Firewall configuration:

enter image description here

enter image description here

enter image description here

Note that I know I can block ICMP protocol instead, but I don’t want to block it in that way. I just want to block this program.

asked Oct 13, 2015 at 7:33

Ebrahim Ghasemi's user avatar

Ebrahim GhasemiEbrahim Ghasemi

6124 gold badges11 silver badges25 bronze badges

4

How do I allow or block Ping Response in Windows?

Blocking ping.exe will not stop inbound ping responses as they are are handled at a lower level by the operating system.

ping.exe is used to make outbound ping requests.

Instead you need to block the Ping Port and Protocol (both inbound and outbound in your case.

  1. Press the WIN key, type «windows firewall» and run it.

  2. Click on «Advanced settings» located at the left hand sidebar.

  3. Click on «Inbound Rules» at the left pane.

  4. Click «Action» from the menu bar and select «New Rule».

enter image description here

  1. Click on «Custom» and click «Next».

  2. Make sure the «All programs» option is selected and click «Next».

  3. Click on the «Protocol type» drop down menu, select «ICMPv4» and click «Next».

enter image description here

  1. Make sure both «Any IP address» is selected and click «Next».

  2. If you want to enable ping when you are connected to a public network, select «Allow the connection». If you want to block ping even
    when you are connected to home network, select «Block the connection»
    option and click «Next».

enter image description here

  1. You can leave all the checkboxes ticked for the profiles and click «Next».

  2. Give this new rule any name you like, for example «block ping» or «allow ping» and click «Finish».

    The newly created firewall rule will take effect instantly without
    requiring a reboot.

Additional Note:

In the Windows operating system, selecting your network location as
Home or Work will allow ping while the Public network profile will
block ping. The above Windows Firewall rule will override the network
location rule.

Source 4 Ways to Allow or Block Ping Response in Windows

answered Oct 13, 2015 at 8:10

DavidPostill's user avatar

DavidPostillDavidPostill

149k77 gold badges344 silver badges383 bronze badges

8

I want to block C:WindowsSystem32ping.exe for any inbound or outbound traffic in Windows-7. So in the Windows Firewall, I added two rules to aim this goal (one for inbound and one another for outbound traffic).

Firewall is On. but still I can ping others and others can ping my computer. Why?

The Firewall configuration:

enter image description here

enter image description here

enter image description here

Note that I know I can block ICMP protocol instead, but I don’t want to block it in that way. I just want to block this program.

asked Oct 13, 2015 at 7:33

Ebrahim Ghasemi's user avatar

Ebrahim GhasemiEbrahim Ghasemi

6124 gold badges11 silver badges25 bronze badges

4

How do I allow or block Ping Response in Windows?

Blocking ping.exe will not stop inbound ping responses as they are are handled at a lower level by the operating system.

ping.exe is used to make outbound ping requests.

Instead you need to block the Ping Port and Protocol (both inbound and outbound in your case.

  1. Press the WIN key, type «windows firewall» and run it.

  2. Click on «Advanced settings» located at the left hand sidebar.

  3. Click on «Inbound Rules» at the left pane.

  4. Click «Action» from the menu bar and select «New Rule».

enter image description here

  1. Click on «Custom» and click «Next».

  2. Make sure the «All programs» option is selected and click «Next».

  3. Click on the «Protocol type» drop down menu, select «ICMPv4» and click «Next».

enter image description here

  1. Make sure both «Any IP address» is selected and click «Next».

  2. If you want to enable ping when you are connected to a public network, select «Allow the connection». If you want to block ping even
    when you are connected to home network, select «Block the connection»
    option and click «Next».

enter image description here

  1. You can leave all the checkboxes ticked for the profiles and click «Next».

  2. Give this new rule any name you like, for example «block ping» or «allow ping» and click «Finish».

    The newly created firewall rule will take effect instantly without
    requiring a reboot.

Additional Note:

In the Windows operating system, selecting your network location as
Home or Work will allow ping while the Public network profile will
block ping. The above Windows Firewall rule will override the network
location rule.

Source 4 Ways to Allow or Block Ping Response in Windows

answered Oct 13, 2015 at 8:10

DavidPostill's user avatar

DavidPostillDavidPostill

149k77 gold badges344 silver badges383 bronze badges

8

Содержание

Параметры Брандмауэра

Самый простой способ запретить или разрешить ping — воспользоваться оснасткой
«Брандмауэр Windows в режиме повышенной безопасности».

Для ее запуска нажимаем клавиши Win+R и вводим команду wf.msc.

Заходим в раздел входящих правил («Правила для входящих подключений»).
Здесь нас интересует предопределенное правило для IPV4 — ″Общий доступ к файлам и принтерам (эхо-запрос — входящий трафик ICMPv4)″.

Обратите внимание, что в таблице присутствуют три правила с одинаковым названием.
На самом деле это одно и то же правило, просто настроенное для разных профилей — одно для доменного профиля, второе для общего и частного.

Отключить/Включить правило

Для того, чтобы выключить/включить правило — выберите его и нажмите на правой панели «Отключить правило»/«Включить правило».

С отключенным правилом Ваш сервер не отвечает на запросы утилиты ping и наоборот, с включенным — отвечает.

Нередко пользователей раздражает медлительность в работе интернета. Особенно это относится к многочисленной армии любителей сетевых игр. Можно сократить время потенциальных задержек, отключив функцию ping.

Вам понадобится

  • — ПК с установленной операционной системой Windows;
  • — доступ в интернет.

Инструкция

  • Войдите в меню «Пуск» операционной системы Windows, кликнув по соответствующей кнопке в левом углу панели задач. Некоторые устройства для ввода информации имеют клавишу с логотипом Windows, нажав на которую можно получить доступ к главному меню операционной системы непосредственно с клавиатуры.
  • Откройте раздел «Панель управления», активируйте меню «Брандмауэр Windows» и в диалоговом окне перейдите на вкладку «Расширенные». Нажмите на кнопку ICMP Settings и отмените выбор параметра «Allow incoming echo request», сняв галочку с соответствующего пункта меню. Сохраните сделанные вами изменения в настройках, кликнув клавишу «Ok».
  • Воспользуйтесь встроенным приложением IPSec для блокировки входящих и исходящих ping-пакетов. Нажмите на кнопку «Пуск» и, если вы используете операционную систему Windows 7, введите mmc в строку поиска. Владея компьютеров под управлением ОС Windows XP, впишите аналогичное значение в строку «Выполнить». Кликните по пункту «Открыть» или нажмите на клавишу Enter.
  • Подтвердите свой выбор и в окне приложений перейдите в меню File. Выберите функцию «Add/Remove Snap-in» и активируйте утилиту «IP Security and Policy Management». Поставьте флажок в поле «Local computer» и завершите работу мастера, кликнув кнопку Close.
  • Нажмите правую клавишу манипулятора и вызовите контекстное меню. Обозначьте команду «Manage IP filter Lists and Filter Actions» и активируйте пункт «All ICMP Traffic». Перейдите в раздел «Manage Filter Actions», кликните по кнопке Next и отметьте флажком надпись «Block». Подтвердите сделанные настройки и закройте диалоговое окно.
  • В контекстном меню «IP Security Policies» активируйте команду «Create IP Security Policy». Укажите пункт «Block Ping» в соответствующем поле открывшегося мастера создания политик. Снимите флажок напротив надписи «Activate the default responce rule» и сделайте выбор в пользу пункта «Edit Properties». Сохраните сделанные настройки и закройте окно мастера.
  • Совет добавлен 25 января 2012 Совет 2: Как запретить ping Функция ping используется для проверки доступности интернет-ресурсов посредством отправки на используемый хост пакета определенного размера. При этом замеряется время возврата данных, чтобы определить скорость соединения. Данная функция отключается любителями сетевых игр, чтобы сократить время задержек.

    Инструкция

  • Откройте меню «Пуск» операционной системы Windows, кнопка которого находится в левом углу панели задач. Также на некоторых клавиатурах имеется кнопка с изображением окошка Windows, нажав на которое, можно запустить главное меню. Перейдите в раздел «Панель управления» и зайдите в меню «Брандмауэр Windows». Нажмите на вкладку «Расширенные» в открывшемся диалоговом окне.
  • Найдите кнопку ICMP Settings и нажмите на нее, после чего снимите галочку возле надписи “Allow incoming echo request”. После этого внизу окна нажмите на кнопку «Ок», чтобы сохранить указанные настройки. После этого для запрета входящих и исходящих ping-пакетов необходимо воспользоваться встроенным приложением IPSec.
  • Нажмите на кнопку «Пуск» и введите значение mmc в строку поиска (для Windows 7) или в строку «Выполнить» (для Windows XP). Нажмите кнопку «Открыть» или клавишу Enter.Подтвердите выполнение команды и откройте меню File в окне приложений. Выберите функцию «Add/Remove Snap-in» и добавьте утилиту «IP Security and Policy Management». В поле «Local computer» поставьте флажок и нажмите кнопку Close, чтобы завершить работу мастера.
  • Нажмите правой кнопкой мышки на строку «IP Security Policies», чтобы вызвать контекстное меню. Выделите команду “Manage IP filter Lists and Filter Actions” и отметьте пункт “All ICMP Traffic”. После этого перейдите в раздел «Manage Filter Actions». Нажмите кнопку Next и поставьте флажок возле надписи «Block». Подтвердите настройку и закройте диалоговое окно.
  • Выберите команду «Create IP Security Policy» в контекстном меню «IP Security Policies». Откроется мастер создания политик, в котором укажите в соответствующем поле «Block Ping». Снимите флажки возле надписи “Activate the default responce rule” и поставьте возле “Edit Properties”. Сохраните настройки и закройте окно мастера.
  • Как запретить ping — версия для печати

    Оцените статью!

    Как запретить пинг

    Нередко пользователей раздражает медлительность в работе интернета. Особенно это относится к многочисленной армии любителей сетевых игр. Можно сократить время потенциальных задержек, отключив функцию ping.

    Как запретить пинг

    Вам понадобится

    • — ПК с установленной операционной системой Windows;
    • — доступ в интернет.

    Инструкция

    Войдите в меню «Пуск» операционной системы Windows, кликнув по соответствующей кнопке в левом углу панели задач. Некоторые устройства для ввода информации имеют клавишу с логотипом Windows, нажав на которую можно получить доступ к главному меню операционной системы непосредственно с клавиатуры.

    Откройте раздел «Панель управления», активируйте меню «Брандмауэр Windows» и в диалоговом окне перейдите на вкладку «Расширенные». Нажмите на кнопку ICMP Settings и отмените выбор параметра «Allow incoming echo request», сняв галочку с соответствующего пункта меню. Сохраните сделанные вами изменения в настройках, кликнув клавишу «Ok».

    Воспользуйтесь встроенным приложением IPSec для блокировки входящих и исходящих ping-пакетов. Нажмите на кнопку «Пуск» и, если вы используете операционную систему Windows 7, введите mmc в строку поиска. Владея компьютеров под управлением ОС Windows XP, впишите аналогичное значение в строку «Выполнить». Кликните по пункту «Открыть» или нажмите на клавишу Enter.

    Подтвердите свой выбор и в окне приложений перейдите в меню File. Выберите функцию «Add/Remove Snap-in» и активируйте утилиту «IP Security and Policy Management». Поставьте флажок в поле «Local computer» и завершите работу мастера, кликнув кнопку Close.

    Нажмите правую клавишу манипулятора и вызовите контекстное меню. Обозначьте команду «Manage IP filter Lists and Filter Actions» и активируйте пункт «All ICMP Traffic». Перейдите в раздел «Manage Filter Actions», кликните по кнопке Next и отметьте флажком надпись «Block». Подтвердите сделанные настройки и закройте диалоговое окно.

    В контекстном меню «IP Security Policies» активируйте команду «Create IP Security Policy». Укажите пункт «Block Ping» в соответствующем поле открывшегося мастера создания политик. Снимите флажок напротив надписи «Activate the default responce rule» и сделайте выбор в пользу пункта «Edit Properties». Сохраните сделанные настройки и закройте окно мастера.

    Видео по теме

    Полезный совет

    Перед проверкой значения ping отключите антивирусную программу и файервол.

    Войти на сайт

    или

    Забыли пароль?
    Еще не зарегистрированы?

    This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

    Отключить использование команды ping в Linux

    echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

    Войдите в систему Linux как root и отредактируйте файл icmp_echo_ignore_all
    vi /proc/sys/net/ipv4/icmp_echo_ignore_all
    Измените его значение на 1, чтобы отключить PING
    Изменение его значения на 0 отключит PING

    Изменение его напрямую вызовет ошибку:

    WARNING: The file has been changed since reading it!!!
    Do you really want to write to it (y/n)?y
    «icmp_echo_ignore_all» E667: Fsync failed
    Hit ENTER or type command to continue

    Это потому, что proc / sys / net / ipv4 / icmp_echo_ignore_all
    Это не настоящий файл
    Если вы хотите изменить его значение, вы можете повторить 0 или 1 в этот файл

    (То есть,echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all ). Добавьте строку, если вы хотите сделать постоянные изменения

    net.ipv4.icmp_echo_ignore_all=1

    В конфигурационный файл /etc/sysctl.conf

    Как запретить пинг моего сервера Windows

    При взломе, чтобы найти объект, большинство из них используют команду Ping для обнаружения хоста. Если Ping не удается, большинству «хакеров» с плохим уровнем будет трудно отступить. На самом деле, это может полностью создать ложное впечатление. Даже если мы в сети, другая сторона не может общаться, когда они пингуются, поэтому мы можем избежать многих атак.

      Шаг первый: добавьте отдельную оснастку

    Start-Run, введите: mmc для запуска и откройте окно «Консоль». Затем нажмите «Добавить / удалить оснастку» в меню «Консоль», нажмите кнопку «Добавить», выберите пункт «Управление политикой IP-безопасности» во всплывающем окне и нажмите кнопку «Добавить». В открывшемся окне выберите объект управления «Локальный компьютер», нажмите кнопку «Готово», закройте окно «Добавить / удалить оснастку» и вернитесь в консоль.



    (Рисунок 1)

     

    Шаг 2. Создание политики безопасности IP

    Щелкните правой кнопкой мыши на только что добавленной «Политике IP-безопасности на локальном компьютере» (рисунок 2), выберите «Создать политику IP-безопасности», нажмите «Далее» и введите описание политики, например «no Ping» (рисунок 3). Нажмите «Далее», установите флажок «Активировать правило ответа по умолчанию» и нажмите «Далее». Начните устанавливать метод аутентификации, выберите опцию «Эта строка используется для защиты обмена ключами (предварительный общий ключ)», а затем введите несколько символов (эти символы будут использоваться ниже) (рисунок 4). Нажмите «Далее», вам будет предложено заполнить политику безопасности IP, подтвердить, что установлен флажок «Редактировать свойства», и нажать кнопку «Готово», чтобы открыть диалоговое окно его свойств.



    (Рисунок два)



    (Рисунок три)



    (Рисунок 4)

      

    Шаг третий: настроить политику безопасности

    Нажмите кнопку «Добавить» и нажмите «Далее» в мастере открытия правил безопасности, чтобы установить завершение туннеля, и выберите «Это правило не определяет туннель» здесь. (Рисунок 6) Нажмите «Далее» и выберите «Все сетевые подключения», чтобы все компьютеры не могли пропинговать. Нажмите «Далее», установите метод аутентификации, выберите третий параметр «Эта строка используется для защиты обмена ключами (предварительный общий ключ)», как указано выше, и заполните тот же контент, что и сейчас. Нажмите «Далее» и нажмите кнопку «Добавить» в открывшемся окне, чтобы открыть окно «Список фильтров IP». (Рисунок 7) Нажмите «Добавить», нажмите «Далее», установите исходный адрес на «Мой IP-адрес», нажмите «Далее», установите адрес назначения на «любой IP-адрес» и нажмите «Далее» «, Выберите протокол как ICMP, а затем нажмите кнопки» Готово «и» Закрыть «, чтобы вернуться. Теперь вы можете увидеть фильтр, который вы только что создали, в списке IP-фильтров. После его выбора нажмите «Далее», выберите действие фильтра в качестве опции «Требовать настройки безопасности» (рисунок 8), а затем нажмите «Готово» «,» Закрыть «, сохраните соответствующие настройки и вернитесь в консоль управления.



    (Рисунок 5)



    (Рисунок 6)


    (Рисунок 7)



    (Рисунок восемь)

      

    Шаг четвертый: назначьте политику безопасности

    Наконец, просто щелкните правой кнопкой мыши настроенную политику «Нет проверки связи» в «Корневом узле консоли» и выберите команду «Назначить», чтобы конфигурация вступила в силу (рисунок 9). После указанных выше настроек, когда другие компьютеры пингуют компьютер, он больше не будет связываться. Но если вы пингуете свой локальный компьютер, вы все равно можете общаться. Этот метод действителен для Windows 2000 / XP.



    (Рисунок 9)

    Как предотвратить пинг со стороны других

    Во-первых, используйте расширенные настройки, чтобы предотвратить пинг

    Все параметры протокола управляющих сообщений Интернета (ICMP) по умолчанию отключены. Если опция ICMP включена, ваша сеть будет видна в Интернете и, следовательно, уязвима.

    Если вы хотите включить ICMP, вы должны войти в систему с правами администратора или члена группы «Администраторы», щелкнуть правой кнопкой мыши «Мои сетевые элементы» и выбрать «Свойства» во всплывающем меню, чтобы открыть «Сетевые подключения». Подключитесь, откройте окно свойств и перейдите на страницу параметров «Дополнительно», нажмите «Настройки» ниже, затем откроется диалоговое окно «Дополнительные параметры». На вкладке «ICMP» установите флажок, на который должен отвечать компьютер. Тип информации запроса, флажок рядом с таблицей включает этот тип запроса, если вы хотите отключить, очистите соответствующий тип информации запроса.

    Блокировка Ping с помощью сетевого брандмауэра

    Использование брандмауэра для блокировки Ping — самый простой и эффективный метод: теперь по умолчанию на всех брандмауэрах включена фильтрация ICMP. В качестве примера возьмем Jinshan Net Dart 2003 и Skynet Firewall версии 2.50.

    Для пользователей Интернета, использующих Kingsoft Internet Dart 2003, щелкните правой кнопкой мыши значок Kingsoft Internet Dart 2003 на панели задач и выберите «Редактор пользовательских IP-правил» в «Утилитах» во всплывающем контекстном меню. В открывшемся окне Выберите правило «Защита от ICMP-атак», чтобы исключить правило «Разрешить другим проверять этот компьютер с помощью команды ping», и оно вступит в силу после сохранения приложения.

    Если вы используете брандмауэр Skynet, нажмите «Настраиваемые правила IP» на его главном интерфейсе, затем снимите флажок «Запретить другим использование команды обнаружения команды ping», проверьте правило «Защита от атак ICMP», а затем нажмите «Сохранить / Применить» «Сделайте правила IP эффективными.

    В-третьих, включите политику безопасности IP, чтобы предотвратить Ping

    IP Security — это политика IPSec, которая используется для настройки служб безопасности IPSec. Эти политики обеспечивают различные уровни защиты для большинства типов связи в большинстве существующих сетей. Вы можете настроить политики IPSec для удовлетворения требований безопасности вашего компьютера, приложения, подразделения, домена, сайта или глобального предприятия. Оснастку «Политика безопасности IP», предоставляемую в Windows XP, можно использовать для определения политик IPSec для компьютеров в Active Directory (для членов домена) или локальных компьютеров (для компьютеров, которые не принадлежат домену).

    В качестве примера рассмотрим WINDOWS XP, откройте «Локальная политика безопасности» через «Панель управления» — «Администрирование» и выберите «Политика безопасности IP». Здесь мы можем определить нашу собственную Политику безопасности IP. Фильтр IP-безопасности состоит из двух частей: политика фильтрации и операция фильтрации. Чтобы создать новый фильтр IP-безопасности, необходимо создать собственную политику фильтрации и операцию фильтрации. Щелкните правой кнопкой мыши «Политика IP-безопасности в левой части окна на локальном компьютере», выберите «Создать политику IP-безопасности» во всплывающем контекстном меню и нажмите « Далее »и введите название политики и описание политики. Нажмите «Далее», установите флажок «Активировать правило ответа по умолчанию» и нажмите «Далее». Начните устанавливать метод аутентификации правила ответа, выберите опцию «Эта строка используется для защиты обмена ключами (предварительный общий ключ)», затем введите несколько символов (эти символы будут использованы позже) и нажмите «Далее» , Он сообщит, что политика IP-безопасности завершена, подтвердит, что установлен флажок «Изменить свойства», и нажмите кнопку «Готово», чтобы открыть диалоговое окно ее свойств.

    Следующим шагом является настройка этой новой политики безопасности. Нажмите кнопку «Добавить» на вкладке «Правила» диалогового окна «Свойства Goodbye Ping Properties» и нажмите «Далее» в мастере открытия правил безопасности, чтобы установить завершение туннеля. Здесь выберите «Это правило не определяет туннель» , Нажмите «Далее» и выберите «Все сетевые подключения», чтобы все компьютеры не могли пропинговать. Нажмите «Далее», чтобы установить метод аутентификации. Выберите третий параметр «Эта строка используется для защиты обмена ключами (предварительный общий ключ)» и заполните тот же контент, что и выше. Нажмите «Далее», чтобы открыть окно «Список фильтров IP», выберите «Новый список фильтров IP» в «Списке фильтров IP», нажмите «Изменить» справа и нажмите «Добавить» в открывшемся окне. », Нажмите« Далее », установите« Source Address »в« My IP Address », нажмите« Next », установите« Destination Address »в« Any IP Address », нажмите« Next »и выберите протокол Тип ICMP, нажмите «Готово», а затем нажмите «ОК», чтобы вернуться в окно, показанное на рисунке 9, нажмите «Далее», выберите действие фильтра как «Требовать безопасность», а затем нажмите «Далее», «Готово» Кнопки «», «ОК», «Закрыть» для сохранения соответствующих настроек и возврата в консоль управления.

    Наконец, щелкните правой кнопкой мыши настроенную политику «Goodbye Ping» в «Local Security Settings» и выберите команду «Assign» во всплывающем контекстном меню, чтобы конфигурация вступила в силу.

    После указанных выше настроек?. The на компьютере больше не пингуется. Но если вы пингуете свой локальный компьютер, вы все равно можете пинговать. Операция в основном такая же в Windows 2000.

    В-четвертых, измените значение TTL, чтобы предотвратить пинг

    Многие злоумышленники любят использовать значение TTL для оценки операционной системы. Сначала они пингуют вашу машину. Если вы видите значение TTL 128, вы думаете, что ваша система Windows NT / 2000. Если значение TTL равно 32, вы думаете, что это целевая операционная система хоста. Для Windows 95/98, если значение TTL равно 255/64, оно считается операционной системой UNIX / Linux. Поскольку нарушитель считает результат, отраженный значением TTL, мы можем захотеть изменить значение TTL, чтобы обмануть нарушителя и защитить систему. Метод заключается в следующем:

    Откройте программу «Блокнот», которая поставляется с Windows, и введите пакетную команду, как показано ниже:

    @echo REGEDIT4>>ChangeTTL.reg

    @echo.>>ChangeTTL.reg

    @echo [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters]>>ChangeTTL.reg

    @echo DefaultTTL=dword:000000ff>>ChangeTTL.reg

    @REGEDIT /S /C ChangeTTL.reg

    Сохраните как командный файл с расширением .bat, щелкните по этому файлу, и значение TTL по умолчанию вашей операционной системы будет изменено на ff, то есть 255 десятичных знаков, то есть ваша операционная система искусственно изменена на систему UNIX Это вверх!

    DefaultTTL = dword: 000000ff используется для установки значения TTL по умолчанию для системы. Если вы хотите изменить значение TTL вашей операционной системы на значение отклика эхо-сигнала ICMP других операционных систем, измените значение ключа DefaultTTL. Обратите внимание на его значение. Значение ключа шестнадцатеричное.

    Как запретить другим пинговать свой хост (поставляется с 2000)

    Мой компьютер-Панель управления-Администрирование-Локальная политика безопасности-Политика безопасности IP

    Это инструмент для настройки управления IP для нас в 2000 году. Я расскажу только о том, как запретить другим пользователям пинговать мой хост.

    Есть четыре шага:

    1. Не устанавливать правила пинга

    2. Установить запрет / разрешить правила

    3. Свяжите эти два правила вместе

    4. Обозначьте

    Подробнее:

    1. Щелкните правой кнопкой мыши на IP-политике безопасности, управляйте таблицей ip-фильтра и операциями фильтра. Ip-фильтр list-add: name: ping; описание: ping; (отметьте «use add wizard»), — add-следующий шаг: укажите Исходный / целевой IP, тип протокола (icmp), следующий шаг до завершения, закройте это диалоговое окно.

    2. Управление таблицами IP-фильтров и операциями фильтрации. Управление операциями фильтрации-добавления (установите флажок «использовать мастер добавления») — следующий шаг: имя: отказ; описание: отказ-следующий шаг: блок-следующий шаг до завершения.

    3. Щелкните правой кнопкой мыши по политике безопасности ip — создайте политику безопасности ip — следующий шаг: имя: запретить пинг; — следующий шаг: деактивировать правило ответа по умолчанию, следующий шаг: проверьте и выберите «Изменить свойства» Затем «Запретить атрибут ping» -add (установите флажок «Использовать мастер добавления») — следующий шаг до «метода аутентификации»; выберите третий элемент, введите общую строку, следующий шаг: выберите «» ping — следующий: выберите «Отказаться после завершения».

    Это правило, которое вы увидите «Ping запрещено» справа от «Local Security Settings», но оно еще не сработало.

    4. Щелкните правой кнопкой мыши «Запретить пинг» — Назначить.

    На этот раз политика ip, которая запрещает другим пинговать свой компьютер, завершена.

    Спешите и найдите машину, чтобы попробовать, ваша собственная машина не будет работать. Подскажет: запрос таймаута (timeout).

    Выше приведен только небольшой IP-фильтр. Вы можете сделать другие стратегии IP самостоятельно.

    <!—NEWSZW_HZH_END—>

    Привет, посетитель сайта ZametkiNaPolyah.ru! Эта запись будет про простую, но очень полезную стандартную сетевую утилиту ping и о том, как ею пользоваться из командной строки Windows. Возможности команды ping скромны, но ее можно быстро проверить доступность удаленного ресурса или сервера, оценить потери и задержки, хотя и не очень точно. Почему не очень точно? Об этом вы узнаете из данной записи, а также здесь вы найдете простую инструкцию о том, как при помощи команды ping проверить домашнюю сеть и интернет соединение.

    Если вам интересна тема компьютерных сетей, то в блоге уже практически закончена первая часть курса по основам компьютерных сетей, можете ознакомиться с ее содержимым. И вот здесь можно получить немного информации о самом курсе основанном на Cisco ICND1.

    Что такое пинг и как работает эта команда?

    Содержание статьи:

    • Что такое пинг и как работает эта команда?
    • Как проверить пинг?
    • Параметры команды Ping в Windows
    • Примеры использования утилиты Ping для сетевой диагностики
      • Бесконечный пинг удаленного узла
      • Как задать число пакетов команде Ping
      • Как узнать имя узла/доменное имя при пинге IP-адреса
      • Как задать размер пакетов при пинге и запретить фрагментацию пакетов при использовании команды Ping
      • Как узнать маршрут до удаленного узла при помощи утилиты Ping
      • Другие полезные параметры утилиты Ping
    • Как диагностировать домашнюю локальную сеть и интернет при помощи команды Ping
      • Как проверить сетевые программные компоненты компьютера при помощи утилиты Ping
      • Проверяем работу роутера и физических интерфейсов компьютера при помощи команды Ping
      • Проверяем интернет канал, который предоставляет нам провайдер при помощи утилиты Ping
    • Простые советы и рекомендации по использованию утилиты Ping при сетевой диагностики
    • Выводы

    Команда Ping – одна из самых используемых сетевых утилит интерпретатора командной строки, присутствующая в стандартном наборе программных средств любой операционной системы с поддержкой сетевого взаимодействия. Утилита Ping является самым простым и удобным средством проверки доступности удаленного узла. Данная утилита есть не только в операционных системах для настольных ПК и серверов, например, операционных системах семейства Windows или UNIX-подобных операционных системах, к которым относится Linux (вот здесь можете немного прочитать про дистрибутив Linux Mint). Но также эта утилита есть среди стандартных компонентов многих сетевых устройств, скорее всего, ваш домашний роутер тоже умеет пинговать удаленные узлы.

    Правда стоит сказать, что возможности утилиты Ping в домашнем роутере куда более скромные, нежели возможности команды Ping компьютера, на котором установлена Windows. Ну а если запустить эмулятор терминала Linux и посмотреть на параметры команды Ping там (именно параметры определяют возможности), то станет ясно, что реализация данной программы в Windows очень скромная, с ней мы и познакомимся в данной записи.

    Программа Ping в Windows представлена одним файлом — ping.exe, этот файл находится в папке System32: c:WindowsSystem32. Но сейчас нам это не особо интересно, куда интереснее понять, как работает данная команда, и какие возможности есть нее при  использовании из командной строки Windows. Стоит отметить, что для ее использования вам не потребуется запускать командную строку от имени администратора.

    Итак, мы уже выяснили, что команда Ping используется для проверки доступности удаленных узлов в компьютерной сети (сеть Интернет это тоже компьютерная сеть), для своей работы эта утилита использует протокол ICMP (Internet Control Message Protocol или протокол межсетевых управляющих сообщений), этот протокол работает на сетевом уровне модели стека протоколов TCP/IP (эта информация нам потребуется чуть ниже).

    Как правило, в сетевом взаимодействие принимает участие, как минимум, две стороны, а между этими устройствами есть канал связи, в котором могут быть транзитные узлы и линии передач разного качества, чтобы косвенно оценить качество канала связи между точками А и Б, можно использовать команду Ping. Давайте договоримся, что точкой А будет наш компьютер, а точкой Б — удаленный узел.

    Когда мы запустим командную строку и напишем ping <адрес удаленного узла> (в качестве адреса удаленного узла можно использовать как IP-адреса, так и доменные имена или имена хостов) и нажмем Enter, наш компьютер сформирует специальное сообщение, которое называется ICMP Echo-Request, это сообщение он запакует в IP-пакет (вспоминаем про инкапсуляцию данных в компьютерной сети), у пакета есть специальное поле IP-адрес назначения, в которое компьютер запишет IP-адрес удаленного узла, а также есть поле IP-адрес источника, в это поле компьютер запишет свой IP-адрес, чтобы на точке Б знали куда посылать ответ.

    Также стоит заметить, что ICMP-запрос, который будет сформирован компьютером представляет собой сообщение, состоящее из двух больших частей:

    1. Заголовка (ICMP Header), в котором содержится вся служебная информация, в том числе и тип сообщения, то есть по заголовку можно понять чем является данное сообщение — запросом или ответом. Заголовок ICMP сообщения является обязательной его частью, размер заголовка составляет 8 байт.
    2. Тело сообщения или полезные данные (ICMP Payload) не является обязательной частью ICMP-сообщения, но при использовании команды Ping поле данных ICMP сообщения обычно заполняется символами английского алфавита.

    Когда ICMP-запрос нашего компьютера дойдет до удаленного узла, он принимает решение о том, что с ним делать, удаленный узел может быть настроен таким образом, что вообще не будет отвечать на ICMP-запросы, но давайте представим, что удаленный узел решил ответить на наш запрос, в ответ он пошлет ICMP-ответ, а если быть точным, то ICMP Echo-Reply, размере заголовка ответа не изменится, он в любом случае 8 байт (изменятся некоторые значения заголовка), но еще удаленный узел должен будет поместить в поле данных ICMP-ответа те же самые данные, которые он получил в запросе, а затем послать его обратно нам на точку А.

    Эта схема взаимодействия очень похожа на модель клиент-сервер, только с той разницей, что здесь нет явных ролей клиента и сервера: если точка А посылает запросы, то ответы ей будет давать точка Б, а если точка Б будет слать запросы, то отвечать придется точке Б, стоит еще заметить, что обмен ICMP сообщениями, строго говоря, не вписывается в модель клиент-сервер. ICMP-запрос нельзя считать попыткой компьютера получить услугу от удаленной стороны, а ответ удаленной стороны нельзя считать оказанием услуги, это просто служебные сообщения, которые позволяют нам убедиться, что связь между узлами есть.

    Давайте запустим командую строку Windows и на практике посмотрим как работает утилита ping, напишите ping 8.8.8.8.

    Как работает команда Ping в Windows

    Как работает команда Ping в Windows

    У команды Ping в любой операционной системе есть один обязательный параметр — адрес удаленного узла, я уже говорил, что это может быть как имя хоста, так и IP-адрес, в данном случае мы пинговали публичный ДНС-сервер Гугл по IP-адресу. По умолчанию команда Ping в Windows оправляет четыре запроса к удаленному узлу, также утилита в Windows по умолчанию задает размер полезных данных ICMP сообщения равным 32-ум байтам, каждый запрос упаковывается в IP-пакет, у которого есть поле TTL (time to live), по умолчанию команда Ping задает значение этому полю равное пятьдесят пять, все эти параметры можно менять, но об этом ниже.

    Обратите внимание: после того как команда Ping закончила свою работу, она предоставила нам общую информацию, в данном случае мы видим, что было отправлено четыре пакета, получено четыре ответа и ни одного потерянного пакета, а также есть сводная информация о времени прохождения пакетов по сети: максимальное время, среднее время и минимальное время, в данном случае получилось, что этих три числа одинаковые, но так бывает не всегда.

    Еще в выводе утилиты Ping видно время прохождения пакета по сети, можно сказать, что когда наш ПК отправляет запрос в сторону удаленного узла, он включает таймер, который считает сколько времени прошло, как только наш ПК получает ответ на запрос он выключает таймер и фиксирует время, если удаленный узел недоступен, мы не ждем до бесконечности, по умолчанию утилита Ping в Windows использует максимальное время ожидания четыре секунды, это время можно менять.

    Давайте попробуем пропинговать удаленный узел, используя доменное имя, пинговать будем домен компании Майкрософт, все дело в том, что некоторые сервера этой компании не отвечают на ICMP-запросы.

    Передаем в качестве параметра команде Ping доменное имя

    Передаем в качестве параметра команде Ping доменное имя

    На скрине выше вы видите два результата работы команды Ping: в первом случае мы пинговали домен microsoft[точка]com, этот домен висит на IP-адресе 104.43.195.251, об этом нам сказала команда Ping, мой ПК отправил четыре запроса и ни разу не получил ответ, просто сервер Майкрософта не отвечает на запросы, при попытке пропинговать адрес 104.43.195.251, вы точно также получите четыре раза сообщение о том, что «Превышен интервал ожидания для запроса». Вообще, сообщения могут быть разными и сообщают они нам о разных ситуациях, но об этом мы будем говорить, когда начнем разбираться с протоколом ICMP.

    Если вы откроете браузер и попробуете написать в адресной строке 104.43.195.251 или microsoft[точка]com, то сервер Майкрософт вас перенаправит на домен www[точка]microsoft[точка]сom, если пропинговать этот домен, то мы получим от него ответ, более того, команда Ping нам подскажет IP-адрес домена www[точка]microsoft[точка]сom, а также сообщит имя хоста (e13678.dspb.akamaiedge.net). Думаю, с назначением  команды Ping все ясно.

    Как проверить пинг?

    Вообще, вопрос «как проверить пинг?» некорректный, потому что при помощи утилиты Ping мы проверяем не пинг как таковой, а делаем косвенную оценку качеству канала связи между точкой А и точкой Б (об особенностях, которые есть между точкой А и Б мы поговорим в конце этой публикации), оценка косвенная, потому что при пинге узла где-нибудь в Америке неизвестных для нас факторов больше, чем известных.

    Например, вы запустили пингуете игровой сервер в Австралии и получаете время ответа (иначе это время называется RTT – Round Trip Time) 90 миллисекунд. Хорошо это или плохо? На самом деле трудно сказать. Для того чтобы делать какие-то выводы, например, о качестве, а вернее о возможностях вашего провайдера предоставить качественную (в вашем понимание) связь с конкретным Австралийским сервером, вам нужно провести несколько тестов. Во-первых, оценить трассу до этого сервера при помощи утилиты tracert, затем проверить эту трассу на потери при помощи утилит mtr, WinMTR или pathping.

    Потом связаться с представителями Австралийского сервера, попросить их сделать то же самое в вашу сторону. Потом найти 5-6 друзей в своем городе, которые подключены к другим провайдерам, повторить все эти процедуры на их компьютерах, а также попросить своих австралийских коллег о том, чтобы они сделали те же самые тесты до 5-6 узлов ваших друзей.

    Если результаты с вашего ПК гораздо хуже, чем у одного из ваших друзей, то это еще не означает, что у него Интернет лучше, это означает, что его провайдер может предоставить канал до конкретного сервера с меньшими задержками/потерями. Не спешите менять провайдера, для начала попробуйте обратиться в тех. поддержку своего, возможно, они решат вашу проблему, это причина номер раз. Для меня причина номер два заключается в том, что мне просто было бы лень менять провайдера и проходит через все эти адовы муки подключения и беготни.

    Ну а причина номер три заключается в том, что провайдеры постоянно взаимодействуют друг с другом и может получиться так, что по каким-то коммерческим или юридическим причинам канал до австралийского сервера на вашем новом провайдера в один прекрасный день станет хуже чем тогда, когда вы на него перешли. В общем, какие выводы надо сделать? Вопрос: «как проверить пинг?», в корне неправильный, при помощи команды Ping мы лишь можем оценить потери до удаленного узла, а также время ответа удаленного сервера, то есть получить косвенную информацию о качестве канала связи (про другие характеристики компьютерной сети можно почитать немного здесь).

    Параметры команды Ping в Windows

    Теперь давайте посмотрим на параметры команды Ping в Windows. Для этого воспользуемся конструкцией, которая позволяет получить справку в командной строке (/?), команда будет выглядеть так: ping /?. Кстати говоря, если написать команду Ping без параметров, то в результате вы получите список доступных параметров. Стандартная команда help не даст вам подсказку.

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26

    27

    28

    29

    30

    31

    32

    33

    34

    35

    36

    37

    38

    39

    Использование: ping [t] [a] [n <число>] [l <размер>] [f] [i <TTL>]

    [v <TOS>] [r <число>] [s <число>]

    [[j <список_узлов>] | [k <список_узлов>]]

    [w <время_ожидания>] [R] [S <адрес_источника>]

    [c секция] [p] [4] [6] конечный_узел

    Параметры:

    t Проверяет связь с указанным узлом до прекращения.

    Для отображения статистики и продолжения проверки

    нажмите клавиши CTRL+BREAK;

    для прекращения нажмите CTRL+C.

    a Разрешает адреса в имена узлов.

    n <число> Число отправляемых запросов проверки связи.

    l <размер> Размер буфера отправки.

    f Устанавливает флаг, запрещающий фрагментацию,

    в пакете (только IPv4).

    i <TTL> Срок жизни пакетов.

    v <TOS> Тип службы (только IPv4; этот параметр

    использовать не рекомендуется, и он не влияет на поле

    TOS в заголовке IP).

    r <число> Записывает маршрут для указанного числа прыжков

    (только IPv4).

    s <число> Задает метку времени для указанного числа прыжков

    (только IPv4).

    j <список_узлов> Задает свободный выбор маршрута по списку узлов

    (только IPv4).

    k <список_узлов> Задает жесткий выбор маршрута по списку узлов

    (только IPv4).

    w <время_ожидания> Задает время ожидания каждого ответа (в миллисекундах).

    R Использует заголовок маршрута для проверки и обратного

    маршрута (только IPv6). В соответствии с RFC 5095,

    использование этого заголовка маршрута не рекомендуется.

    В некоторых системах запросы проверки связи могут быть

    сброшены, если используется этот заголовок.

    S <адрес_источника> Задает адрес источника.

    c секция Идентификатор секции маршрутизации.

    p Проверяет связь с сетевым адресом поставщика

    виртуализации HyperV.

    4 Задает принудительное использование протокола IPv4.

    6 Задает принудительное использование протокола IPv6.

    Как видите, справка Windows дает подробные и четкие пояснения по параметрам, которые можно использовать вместе с утилитой Ping. Стоит только добавить, что у данной утилиты есть один обязательный параметр — адрес удаленного узла, который может быть представлен как в виде IP-адреса, так и в виде доменного имени сайта или сервера.

    Примеры использования утилиты Ping для сетевой диагностики

    Давай теперь рассмотрим самые полезные и часто используемые вариации использования утилиты Ping для диагностики сети и проверки доступности удаленных ресурсов и серверов. К сожалению, как и в случае с командной tracert, здесь совершенно не будет примеров с использование протокола IPv6.

    Бесконечный пинг удаленного узла

    Команда Ping имеет параметр, который позволяет пинговать удаленный узел бесконечно, это параметр -t. Чтобы бесконечно пинговать удаленный узле, нужно написать так: ping -t 8.8.8.8 (вместо 8.8.8.8 вы можете использовать любой другой IP-адрес).

    Пример использования параметра -t с командной Ping, как сделать бесконечный пинг

    Пример использования параметра -t с командной Ping, как сделать бесконечный пинг

    Обратите внимание, на скриншоте статистика работы команды Ping показана два раза: сперва для первых пяти пакетов, а затем для всех отправленных пакетов. Когда вы делаете бесконечный пинг, можно посмотреть промежуточную статистику не прерывая выполнение, для этого нужно воспользоваться сочетанием клавиш ctrl+break. Чтобы остановить бесконечный пинг, воспользуйтесь сочетанием клавиш ctrl+c.

    Как задать число пакетов команде Ping

    Утилита Ping в операционной системе Windows по умолчанию отправляет четыре пакета, иногда этого бывает недостаточно для проверки удаленного узла, иногда требуется отправить большее число ICMP-запросов. Для указания количество запросов к удаленному узлу у команды Ping есть параметр -n: ping -n 7 8.8.8.8.

    Пинг удаленного узла с заданным числом пакетов, параметр -n команды Ping

    Пинг удаленного узла с заданным числом пакетов, параметр -n команды Ping

    Естественно, вы не сможете использовать параметры -n и -t вместе, так как первый говорит команде сколько пакетов отправить, а второй говорит о том, что нужно слать пинги бесконечно.

    Как узнать имя узла/доменное имя при пинге IP-адреса

    Обычно, у публичного IP-адреса в сети Интернет есть hostname или имя хоста, команда Ping позволяет узнать имя хоста при помощи параметра -a. Работает это всё вот таким образом.

    Определяем имя хоста при пинге IP-адреса

    Определяем имя хоста при пинге IP-адреса

    Обратите внимание: если имя хоста не задано, то параметр -a ничего не покажет, в данном случае приватный IP-адрес 192.168.0.1 прописан на моем домашнем роутере.

    Как задать размер пакетов при пинге и запретить фрагментацию пакетов при использовании команды Ping

    Давайте теперь поговорим о том, как задать размер пакетов при пинге удаленного узла в командной строке Windows, а потом разберемся с фрагментацией IP-пакетов при использовании команды Ping. В операционных системах Windows при изменение размера пакетов для команды Ping есть одна небольшая, но очень важная особенность, о которой не все знают. Чтобы о ней рассказать, я должен убедиться что у вас есть представление о принципах работы моделей передачи данных, а также вы знаете и представляете как работает процесс инкапсуляции и декапсуляции данных в компьютерных сетях (модель OSI 7 и еще одна публикация по эталонной модели).

    Дело всё в том, что ICMP-запрос, который посылает утилита Ping, представляет собой пакет, состоящий из двух частей: заголовка и полезных/бесполезных данных, размер заголовка ICMP составляет 8 байт. Чтобы ICMP-пакет смог дойти до узла назначения, он запаковывается в IP-пакет, который, как ни странно, тоже состоит из двух частей: заголовка и данных. Размер заголовка в протоколе IPv4 равен 20 байт.

    А чтобы запрос смог дойти от вашего компьютера до домашнего роутера, IP-пакет помещается внутрь Ethernet кадра, но это для нас сейчас не важно. Наверное, не все читатели знают, поэтому мне стоит отметить, что на транспортном, сетевом и канальном уровнях модели передачи данных у сообщений этих уровней есть MTU (Maximum Transmission Unit) или максимальный размер полезной информации, который можно поместить в сообщение на том или ином уровне. При подключении вам провайдер сообщает максимально допустимое значение MTU, которое можно использовать, обычно, это значение 1500 байт, если провайдер подключает вас при помощи протокола PPPoE, то это значение 1492 байта. При этом MTU, которое сообщает вам провайдер, относится к канальному уровню, то есть Ethernet MTU. На рисунке ниже показаны настройка MTU на моем роутере.

    Значение MTU на домашнем роутере

    Значение MTU на домашнем роутере

    А еще есть IP MTU (то есть максимальный размер полезных данных в IP-пакете) и есть размер пакетов, которые вы задаете при использовании команды Ping в Windows. Поэтому, когда вы используете команду Ping на разных устройствах с разными операционными системами, всегда узнавайте как работает эта команда, а потом только начинайте ее применять.

    Когда вы задаете размеров пакетов при пинге из командной строки Windows, вы задаете размер полезных данных без учета заголовков протоколов IP и ICMP (то есть 28 байт не учитываются, но они есть), то есть если в Windows написать ping -l 1500, то на самом деле размер полезных данных в Ethernet кадре будет равен 1528 байт (так как для Ethernet кадра полезными данными является IP-пакет со всем его содержимым), а этом уже больше, чем разрешает нам провайдер. Давайте в этом убедимся.

    C:UsersDell>ping l 1500 8.8.8.8

    Обмен пакетами с 8.8.8.8 по с 1500 байтами данных:

    Ответ от 8.8.8.8: число байт=1500 время=45мс TTL=55

    Ответ от 8.8.8.8: число байт=1500 время=43мс TTL=55

    Ответ от 8.8.8.8: число байт=1500 время=43мс TTL=55

    Ответ от 8.8.8.8: число байт=1500 время=43мс TTL=55

    Статистика Ping для 8.8.8.8:

    Пакетов: отправлено = 4, получено = 4, потеряно = 0

    (0% потерь)

    Приблизительное время приемапередачи в мс:

    Минимальное = 43мсек, Максимальное = 45 мсек, Среднее = 43 мсек

    Первый раз я использовал команду ping -l 1500 8.8.8.8, то есть я задал размер 1500 байт, но почему-то, вопреки моим словам сказанным ранее, пинг до удаленного узла прошел, всё дело в том, что утилита Ping в Windows по умолчанию выполняет фрагментацию данных, то есть, если пакеты слишком большие и их невозможно пропихнуть в канал связи, то они разбиваются на более мелкие пакеты и только потом отправляются. В этом можно убедиться, если воспользоваться вот такой командной: ping -l 1500 -f 8.8.8.8. Параметр -f запрещает команде ping выполнять фрагментацию пакетов.

    C:UsersDell>ping l 1500 f 8.8.8.8

    Обмен пакетами с 8.8.8.8 по с 1500 байтами данных:

    Требуется фрагментация пакета, но установлен запрещающий флаг.

    Требуется фрагментация пакета, но установлен запрещающий флаг.

    Требуется фрагментация пакета, но установлен запрещающий флаг.

    Требуется фрагментация пакета, но установлен запрещающий флаг.

    Статистика Ping для 8.8.8.8:

    Пакетов: отправлено = 4, получено = 0, потеряно = 4

    (100% потерь)

    Я уже говорил, что в моем случае максимально возможный размер пакета равен 1472 байта, так получается из-за особенностей работы утилиты пинг в Windows, которая не учитывает размер ICMP и IP заголовков, плюс провайдер мне поставил ограничение MTU равное 1500 байт.

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    C:UsersDell>ping l 1472 f 8.8.8.8

    Обмен пакетами с 8.8.8.8 по с 1472 байтами данных:

    Ответ от 8.8.8.8: число байт=1472 время=43мс TTL=55

    Ответ от 8.8.8.8: число байт=1472 время=43мс TTL=55

    Ответ от 8.8.8.8: число байт=1472 время=43мс TTL=55

    Ответ от 8.8.8.8: число байт=1472 время=43мс TTL=55

    Статистика Ping для 8.8.8.8:

    Пакетов: отправлено = 4, получено = 4, потеряно = 0

    (0% потерь)

    Приблизительное время приемапередачи в мс:

    Минимальное = 43мсек, Максимальное = 43 мсек, Среднее = 43 мсек

    C:UsersDell>ping l 1473 f 8.8.8.8

    Обмен пакетами с 8.8.8.8 по с 1473 байтами данных:

    Требуется фрагментация пакета, но установлен запрещающий флаг.

    Требуется фрагментация пакета, но установлен запрещающий флаг.

    Требуется фрагментация пакета, но установлен запрещающий флаг.

    Требуется фрагментация пакета, но установлен запрещающий флаг.

    Статистика Ping для 8.8.8.8:

    Пакетов: отправлено = 4, получено = 0, потеряно = 4

    (100% потерь)

    C:UsersDell>

    Как видим, при использовании команды ping -l 1472 -f 8.8.8.8, пакеты доходят до конечного узла, но стоит немного увеличить размер пакета и они уже не уйдут дальше моего компьютера, это видно по результатам работы команды ping -l 1473 -f 8.8.8.8. Стоит отметить, что команда Ping может принимать сразу несколько параметров, главное, чтобы эти параметры не противоречили друг другу. Например, мы можем пропинговать удаленный узел, задав нужно количество пакетов и их размер, а также запретив фрагментацию пакетов.

    Задаем количество пакетов и их размер для команды Ping в Windows

    Задаем количество пакетов и их размер для команды Ping в Windows

    Вот такие особенности есть у команды Ping в Windows при использование параметров -l и -f, учитывайте их, когда будете применять.

    Как узнать маршрут до удаленного узла при помощи утилиты Ping

    Вообще, маршрут до удаленного узла лучше узнавать с помощь специальных предназначенных для этого утилит: tracert, traceroute, pathping, mtr, winmtr. Но и команда Ping имеет полезный параметр для этих целей, параметр -r, но есть одно ограничение: параметр -r не может принимать значение больше 9.

    Определяем маршрут до удаленного узла при помощи утилиты Ping

    Определяем маршрут до удаленного узла при помощи утилиты Ping

    Здесь вместе с параметром -r я использовал параметр -n, чтобы отправить только один пакет и получил девять переходов (посчитайте количество IP-адресов в трассе), давайте сравним полученный результат с тем, что выдаст нам команда tracert, ее вывод показан на рисунке ниже.

    Пользуемся утилитой tracert для того, чтобы узнать маршрут до удаленного узла

    Пользуемся утилитой tracert для того, чтобы узнать маршрут до удаленного узла

    Как видим, результаты очень сильно отличаются! Во-первых, я немного обманул, сказав, что утилита Ping позволяет узнать маршрут до удаленного узла, на самом деле она показывает переходы между узлами, а во-вторых, обратите внимание на то, что промежуточные IP-адреса, полученные командой Ping, отличаются от тех, что мы получили при помощи tracert, пока я вам предлагаю найти ответ в Гугле, почитайте про ICMP протокол и как с ним работают сетевые маршрутизаторы, я же отвечу на этот вопрос в другой публикации.

    Также замечу, что есть еще параметр -s, который не работает вместе -r, этот параметр также позволяет отображать переходы при пинге, но в добавок к этому, он показывает еще и метку времени, максимальное значение для этого параметра равно четырем.

    Другие полезные параметры утилиты Ping

    Стоит упомянуть о еще трех параметрах утилиты Ping в Windows: -w, -S и -i. Этими параметрами вы будете пользоваться не так часто, но вероятность их использования есть, поэтому стоит вкратце о них рассказать. Начнем с параметра -w, который позволяет задать время ожидания ответа от удаленного узла (ваш компьютер не до бесконечности ждет ответа), по умолчанию команда Ping в Windows использует значение 4000 мс или 4 секунды, в нормальной ситуации этого достаточно, но если канал связи очень плохой, то можно попробовать увеличить это значение, чтобы убедиться, что на том конце есть кто-то живой. Значение параметра -w задается в миллисекундах: ping -w 6000 8.8.8.8, в данном случае компьютер будет ждать ответа 6 секунд.

    Второй параметр -i позволяет задать TTL (time to live) или количество узлов, которое может пройти пакет, перед тем как он будет уничтожен, то есть, если между вашим ПК и удаленным компьютером находится больше 54 маршрутизатора, то запрос от вас не дойдет до адресата, он будет уничтожен. TTL – это специальное поле в заголовке IP-пакета, которое используется для борьбы с петлей маршрутизации (ситуации, когда маршрутизаторы сконфигурированы не верно и IP-пакет бегает между ними кругами, чтобы не нарезать круги бесконечно, пакету задается значение TTL, максимальное значение TTL равно 255). Допустим ваш компьютер сформировал IP-пакет и присвоил ему значение TTL равное 30, когда пакет попадет с вашего компьютера на домашний роутер, он его обработает и прежде чем отправить пакет дальше, он вычтет из значения TTL единицу, дальше пакет попадет на роутер провайдера с TTL равным 29, этот роутер тоже вычтет единицу и пошлет пакет дальше.

    Команда ping в Windows по умолчанию задает пакетам значение TTL равное 55, этого более чем достаточно в обычной ситуации, но если вы хотите изменить TTL при пинге, воспользуйтесь такой командной: ping -i 200 8.8.8.8, теперь в поле TTL будет указано значение 200.

    Третий параметр утилиты Ping -S, в данном случае регистр символов имеет значение: -s позволяет увидеть метку времени, а -S позволяет задать IP-адрес источника, эта бывает полезно в тех ситуациях, когда на вашем узле прописано сразу несколько IP-адресов, параметр -S позволяет задать IP-адрес, с которого будет пинговаться удаленный узел, когда мы говорили про команду tracert, я упоминал, что маршрут «туда» может отличаться от маршрута «обратно», IP-адрес источника при пингах и трассировках не влияет на маршрут «туда», но зато он может повлиять на маршрут обратно, поэтому время прохождения пакетов по сети с разных IP-адресов на одном устройстве может быть различным, вот пример использования параметра -S: ping -S 34.48.99.200 google.com. Здесь мы пингуем сервер Гугла с IP-адреса 34.48.99.200.

    Как диагностировать домашнюю локальную сеть и интернет при помощи команды Ping

    При помощи утилиты Ping можно легко диагностировать домашнюю сеть. Во-первых, перед использованием команды Ping, вам нужно будет использовать команду ipconfig, с помощью которой можно узнать IP-адрес вашего компьютера и IP-адрес основного шлюза, то есть локальный IP-адрес роутера (на домашнем роутере обычно используется два IP-адреса: один IP-адрес  для взаимодействия с устройствами локальной сети, для этих устройств этот IP-адрес является адресом основного шлюза или шлюза по умолчанию, а второй IP-адрес используется для соединения с провайдерским роутером, его можно найти в разделе настроек WAN в роутере).

    Вернемся к команде ipconfig, напишите ее в командной строке и нажмите Enter, вы получите большой вывод, который я не буду демонстрировать на скриншоте, а покажу лишь тот фрагмент, который нам нужен для диагностики домашней сети и сетевого интерфейса моего ПК.

    Адаптер беспроводной локальной сети Беспроводная сеть:

    DNSсуффикс подключения . . . . . :

    Локальный IPv6адрес канала . . . : fe80::d86b:69ce:ccc4:d47f%9

    IPv4адрес. . . . . . . . . . . . : 192.168.0.101

    Маска подсети . . . . . . . . . . : 255.255.255.0

    Основной шлюз. . . . . . . . . : fe80::e459:13ff:fe85:8eda%9

    192.168.0.1

    Здесь мы видим IP-адрес моего компьютера: 192.168.0.101, маску подсети, в которой находится мой компьютер: 255.255.255.0, а также адрес основного шлюза, то есть IP-адрес интерфейса роутера, который «смотрит» в мою локальную сеть: 192.168.0.1, воспользовавшись этим IP-адресом, можно зайти в web-интерфейс роутера при помощи браузера, чтобы изменить его настройки.

    Как нам это поможет при диагностике домашней сети? Всё очень просто! Мы будем пинговать эти адреса и смотреть на потери.
    Если у вас появились какие-то проблемы с выходом в Интернет, не спешите звонить в тех. поддержку своего провайдера (решение проблемы от этого может только затянуться), с большей долей вероятности проблема в вашей локальной сети, решение такой проблемы через провайдера — долгое занятие, если тех. поддержка не увидит у себя на сети никаких проблем, то просто пришлет к вам своего специалиста с ноутбуком, он подключится к вашему интернету, покажет, что всё работает и вам всё равно придется решать свою проблему самому, провайдер не отвечает за работоспособность вашей домашней сети.

    Как проверить сетевые программные компоненты компьютера при помощи утилиты Ping

    Давайте теперь посмотрим чем нам может помочь команда Ping. Для начала вам нужно проверить правильность работы сетевых библиотек и других сетевых программных компонентов вашего ПК. Для этого можно воспользоваться loopback ip-адресом или петлевым сетевым интерфейсом 127.0.0.1, такой адрес должен пинговаться всегда без потерь даже без подключения к Интернету, так как пингуя этот IP-адрес, вы пингуете сами себя, поэтому это называется петлевой интерфейс.

    Петлевой интерфейс должен пинговаться быстро и без потерь, так как в данном случае нет никаких внешних линий связи, для его диагностики рекомендую использовать вот такую вариацию команды ping: ping -w 2 -l 1500 -n 1000 -f 127.0.0.1. Таким образом мы пингуем сами себя пакетами, размер которых равен максимально допустимому в сети провайдера (мы запретили фрагментацию), время ожидания мы задали 2 мс, хотя это уже много, в идеале время ответа удаленного узла в данной ситуации должно быть меньше 1 мс (в данном случае удаленный узел вовсе никакой не удаленный, а ваш собственный).

    Если в результате вы увидели примерно такую картину, как на рисунке ниже, то вероятно проблем с сетевыми программными модулями у вас нет (вероятно, потому что у вас могут быть прописаны какие-нибудь прокси-сервера или заданы правила брандмауэра или файрвола, которые могут влиять на выход в сеть Интернет).

    Проверяем программные сетевые компоненты компьютера при помощи команды Ping

    Проверяем программные сетевые компоненты компьютера при помощи команды Ping

    Командой ping 127.0.0.1 мы проверяем связь внутри компьютера, но эта команда не проверяет корректность физических интерфейсов вашего ПК.

    Проверяем работу роутера и физических интерфейсов компьютера при помощи команды Ping

    Что понимается под словосочетанием физический интерфейс? Под ним понимается сетевая карта и ее порт, а также Wi-Fi модуль вашего компьютера. Вероятно, ваш компьютер подключен к роутеру, подключение компьютера к роутеру может быть как по Wi-Fi, так и по витой паре, один конец которой включен в ваш ПК, а другой в роутер. Проблемы могут быть и на этом участке, и их можно обнаружить командой ping. Ранее мы узнали локальный IP-адрес моего ПК и IP-адрес роутера, который «смотрит» в мою локальную сеть. Чтобы проверить работоспособность сетевых компонентов, участвующих в организации связи между ваши ПК и роутер, можно пропинговать IP-адрес роутера вот такой командной: ping -w 2 -l 1472-n 1000 -f 192.168.0.1. В данном случае мы поменяли только IP-адрес и размер пакетов (в моем роутере задан MTU 1500 байт, куда делись 28 байт вы должны помнить, писал выше), так как задержки в вашей маленькой локальной сети (в пределах квартиры или малого офиса) должны быть минимальны, если есть потери, это уже плохо, потерь быть не должно. Для начала попробуйте увеличить значение параметра -w до 20-30 мс, если наблюдается разброс по времени, то это тоже плохо, это означает, что есть проблема на участке между вашим ПК и домашним роутером. Если проблем нет, то в результате вы должны увидеть примерно такую картину.

    Ответ от 192.168.0.1: число байт=1472 время=1мс TTL=64

    Ответ от 192.168.0.1: число байт=1472 время=1мс TTL=64

    Ответ от 192.168.0.1: число байт=1472 время=1мс TTL=64

    Ответ от 192.168.0.1: число байт=1472 время=1мс TTL=64

    Ответ от 192.168.0.1: число байт=1472 время=1мс TTL=64

    Ответ от 192.168.0.1: число байт=1472 время<1мс TTL=64

    Статистика Ping для 192.168.0.1:

    Пакетов: отправлено = 1000, получено = 1000, потеряно = 0

    (0% потерь)

    Приблизительное время приемапередачи в мс:

    Минимальное = 0мсек, Максимальное = 7 мсек, Среднее = 1 мсек

    C:UsersDell>

    Выявить проблему не трудно: если ваш компьютер связан с роутером по Wi-Fi, не забывайте о своих соседях, они тоже используют Wi-Fi и вы можете мешать друг другу. Поэтому первым делом зайдите в настройки Wi-Fi вашего роутера и попробуйте изменить используемый Wi-Fi канал и ширину канала, это может помочь, рисунок ниже демонстрирует где находятся эти настройки в роутерах TP-Link.

    Настройки Wi-Fi в роутере TP-LInk

    Настройки Wi-Fi в роутере TP-Link

    Если не помогло, то не стоит паниковать, сейчас многие домашние роутеры и компьютеры могут работать в двух диапазонах: 2.4 и 5 ГГц, если вы используете диапазон 2.4 ГГц, то перейдите на режим 5 ГГц и наоборот. Если и это не помогло, то попробуйте перезагрузить ваш роутер по питанию и снова проверить (сделать reboot). Не помогло? Тогда делаем reset или сброс роутера к заводским настройкам. Когда вы купили и поставили роутер на нем были заводские настройки, затем вы его настроили или вам его кто-то настроил, reset возвращает роутер к тем конфигурациям, которые у него были прямо из коробки, то есть роутер нужно будет настроить заново. Обычно сброс роутера к заводским настройкам можно сделать при помощи вдавленной в корпус кнопки на задней панели, для этого нужно взять иголку или спичку и зажать эту кнопку на 5-10 секунд, если все сделано правильно, роутер начнет мигать своими лампочками как сумасшедший.

    Если процедура перезагрузки или сброса роутера к заводским настройкам помогает на какое-то время, а потом снова все становится плохо, то это повод задуматься о замене домашнего маршрутизатора, это выйдет дешевле, чем нести его в ремонт, особенно, если гарантийный срок истек. Если все вышеописанные действия не помогают, то попробуйте проверить связь по Wi-Fi с роутером другим устройством и оцените результат.

    Если после всех процедур вы убедились, что связь по Wi-Fi всё равно плохая, попробуйте подключить компьютер к роутеру при помощи провода и не беда, если у вас нет обжимного инструмента, в любом компьютерном магазине продаются соединительные UTP патч-корды.

    В общем, соедините свой ПК с маршрутизатором при помощи провода и снова проверьте связь при помощи команды Ping. Если провода помогли, то у вас какие-то проблемы с Wi-Fi каналом (может быть сама среда распространения забита, может это модуль вашего ПК, а может и роутер).

    Если же ваш компьютер изначально был подключен к маршрутизатору проводом, то не спешите переключаться на Wi-Fi, для начала попробуйте перезагрузить сетевую карту ПК и маршрутизатор, это может помочь. Проблема сохранилась? Тогда посмотрите на заднюю панель роутера, в простых домашних роутерах там есть один WAN-порт, в который включен кабель провайдера и несколько LAN-портов для подключения устройств локальной сети (домашний роутер — это на самом деле три очень урезанных устройства: Wi-Fi антенна, роутер и сетевой коммутатор, иногда это еще и устройство физического уровня, которое называется модем, например, если провайдер предоставляет вам связь по ADSL, про разницу между хабами, коммутаторами и роутерами можно прочитать здесь). На рисунке ниже показана задняя панель моего маршрутизатора.

    Домашний Wi-Fi маршрутизатор TP-Link Archer C20

    Домашний Wi-Fi маршрутизатор TP-Link Archer C20

    Синий порт — это WAN, желтые порты — LAN. Для начала просто попробуйте включить-выключить кабель из портов своего роутера и компьютера, а затем повторите пинг, если не помогло, то со стороны роутера попробуйте переключиться в другой порт, например, ваш ПК был включен в первый порт роутера, попробуйте переключить его во второй, если не поможет, то продолжаем диагностику.

    Нам нужно проверять линию (будем считать, что у нас дома нет инструментов для монтажа и диагностики медных линий): для начала осмотрите провод на наличие физических повреждений, сильных изгибов и сжатий. Например, мой кот, когда был маленьким, очень любил грызть провайдерский кабель, дома все мои устройства были подключены по Wi-Fi, поэтому не было никаких проблем в том, чтобы отрезать поврежденный кусок провода и перенести роутер, правда таким образом он переехал из зала в прихожую.

    Видимых повреждений нет, но при пинге от ПК до роутера есть потери, попробуйте подключить компьютер другим проводом, купить медный патч-корд нужной длины — не проблема. Проблема сохранилась — поробуйте подключиться другим устройством и пропинговать роутер. Если все равно всё плохо, то, вероятно, проблема с роутером. Более точно мы это сможем выяснить, при помощи нашего провайдера.

    Проверяем интернет канал, который предоставляет нам провайдер при помощи утилиты Ping

    Когда мы подключаемся к интернет-провайдеру, он нам сообщает сетевые настройки, либо говорит: настраивайте свое устройство на динамическое получение IP-адреса. В любом случае обычно мы получаем от провайдера следующие сетевые настройки:

    1. IP-адрес для нашего устройства, которое будет включено в сеть провайдера.
    2. Маску подсети.
    3. Основной шлюз. Основной шлюз, который нам дает провайдер — это IP-адрес провайдерского маршрутизатора, через этот маршрутизатор провайдер нас выпускает в Интернет.
    4. Два DNS-сервера — основной и запасной.

    IP-адрес основного шлюза, выданный провайдером, поможет нам диагностировать не только интернет-канал, предоставляемый провайдером, но и домашние сетевые устройства. Для начала давайте посмотрим как мы можем проверить канал, предоставляемый провайдером, по которому мы выходим в Интернет, при помощи команды ping, открываем командую строку и пишем: ping -w 20 -l 1472 -n 100 -f 188.44.112.129. В моем случае IP-адрес 188.44.112.129 — это IP-адрес основного шлюза, который выдал провайдер, 100 пакетов будет более чем достаточно, ну а время ожидания удаленного узла 20 мс взято с запасом. По среднему времени ответа от основного шлюза трудно сказать конкретно, всё дело в том, что между провайдерским роутером и вашим устройством может быть несколько десятков коммутаторов, но в любом случае это время должно быть порядка нескольких миллисекунд, вот так это выглядит в моем случае:

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    Ответ от 188.44.112.129: число байт=1472 время=2мс TTL=254

    Ответ от 188.44.112.129: число байт=1472 время=2мс TTL=254

    Ответ от 188.44.112.129: число байт=1472 время=2мс TTL=254

    Ответ от 188.44.112.129: число байт=1472 время=2мс TTL=254

    Ответ от 188.44.112.129: число байт=1472 время=2мс TTL=254

    Ответ от 188.44.112.129: число байт=1472 время=2мс TTL=254

    Ответ от 188.44.112.129: число байт=1472 время=2мс TTL=254

    Ответ от 188.44.112.129: число байт=1472 время=2мс TTL=254

    Ответ от 188.44.112.129: число байт=1472 время=3мс TTL=254

    Статистика Ping для 188.44.112.129:

    Пакетов: отправлено = 100, получено = 100, потеряно = 0

    (0% потерь)

    Приблизительное время приемапередачи в мс:

    Минимальное = 1мсек, Максимальное = 12 мсек, Среднее = 2 мсек

    C:UsersDell>

    Среднее время 2 мс вполне неплохо для домашнего интернета. Чуть было не забыл, перед тестированием убедитесь в том, что от вас нет большой сетевой активности: выключите торренты и прочие программы, съедающие сетевые ресурсы. Потери или постоянный большой разброс по времени при пинге может возникать из-за большой загрузки канала.

    Вернемся к нашей схеме, где есть домашний роутер, который подключен к провайдеру и компьютер, который подключен к роутеру. Сначала попробуйте пропинговать основной шлюз с роутера (сейчас многие домашние роутеры имею встроенный набор утилит для диагностики), вот так это выглядит у меня.

    Пингуем основной шлюз провайдера с домашнего роутера

    Пингуем основной шлюз провайдера с домашнего роутера

    Если при пинге с роутера потерь нет и нет проблем с временем ответа сервера, то вам нужно проверять свою локальную сеть и выяснять с чем там проблемы, проблемы могут быть: с сетевым программным обсечением вашего ПК, с каналом связи между ваши роутером и ПК, а также физическими интерфейсами, образующими этот канал (LAN-порт роутера, сетевая карта ПК и ее драйвера, медная линия, соединяющая роутер и ПК, и наконец проблема с Wi-Fi).

    Если же с роутера наблюдаются потери, то первым делом вам нужно исключить роутер и подключить провайдерскую линию непосредственно в свой ПК, настроиться и повторно пропинговать основной шлюз провайдера, если потерь нет, то это повод задуматься о смене роутера. Если потери есть и вы выполнили все пункты, описанные ранее, то это уже повод звонить вашему провайдеру.

    Но зачем мы делали все эти пинги, если в итоге выявили проблему у провайдера? Во-первых, чаще всего проблема пользователя находится в локальной сети пользователя, особенно это касается домашней сети: на домашний ПК постоянно что-то устанавливается, неопытные пользователи постоянно нажимают куда-то не туда и скачивают что-то не то, домашний роутер на самом деле вовсе никакой не роутер, а его некачественное и сильно урезанное подобие, которое ориентировано на то, чтобы выйти из строя сразу после окончания гарантии производителя, и еще много других факторов. Но мы делали пинги не для этого, тут начинается, во-вторых, пинги мы делали чтобы собрать статистику, которая так или иначе может подтвердить проблему на стороне провайдера.

    Поэтому всё что мы намерили, нам надо будет сохранить в текстовый файл и каждую статистику подписать (откуда и куда мы пингуем), затем набрать номер тех. поддержки, оставить заявку на некачественное предоставление услуги, спросить у специалиста колл-центра номер заявки, а также почту, на которую затем можно будет выслать снятую статистику, которая продемонстрирует специалисту тех. поддержки наличие проблемы в его зоне ответственности. Если вы сделаете так, то ваша проблема будет решена гораздо быстрее.

    Также стоит упомянуть о ситуациях, когда проблемы с доступом в Интернет возникают периодически: например, каждый день примерно в одно и то же время и в одно и то же время заканчиваются. Будет хорошо, если вы сможете предоставить два варианта статистики: один в момент возникновения проблемы, второй — когда проблемы нет, а также не забудьте зафиксировать время, когда проблема начинается и когда заканчивается, затем эти данные нужно будет предоставить провайдеру, опять же, это значительно ускорит решение проблемы.

    Сейчас мы не будем говорить про использование утилиты Ping для проверки отдельных ресурсов и серверов в сети Интернет, во-первых, по этому поводу будет отдельная публикация, во-вторых, команда Ping – не лучшее для этих целей средство, как минимум, есть такие утилиты как tracert, traceroute, tracetcp, mtr и WinMTR, pathping, но это из простого, есть и более сложные вещи.

    Простые советы и рекомендации по использованию утилиты Ping при сетевой диагностики

    Мы близки к завершению и тут следует дать несколько советов и рекомендаций по использованию утилиты Ping для диагностики компьютерной сети. Откровенно говоря, команда пинг — не самое лучше средство сетевой диагностики, её можно использовать для быстрой проверки доступности сетевых ресурсов. Например, вы является сетевым администратором точек сети быстрого питания, у вас 15 точек, на каждой точке есть Интернет, тогда вы можете написать простой скрипт или воспользоваться уже готовым, этот скрипт будет пинговать удаленные точки и оповещать вас, если пинг прервется, тем самым у вас максимально оперативно будет информация о том, что на одной из точек пропал интернет. Для более глубокого анализа есть другие программы.

    Теперь, собственно, о самих советах. Во-первых, не забывайте, что не всегда удаленный узел будет отвечать на ваши ICMP-запросы, всё зависит от уровня паранойи администратора удаленного узла, поэтому если у вас не пингуется сайт в интернете, это еще не значит, что сайт не работает, возможна ситуация, при которой удаленный узел просто не отвечает на ICMP, проверьте сайта браузером, если он не открылся, воспользуйтесь каким-нибудь онлайн сервисом по проверки ресурсов в сети Интернет, если он отвечает, что сайт недоступен, то вам нужно обратиться к владельцам сайта.

    Бывают обратные ситуации, когда пинг до сайта проходит, но зайти вы на него не можете, во-первых, изучите коды ответов HTTP сервера, проблем не обнаружили, а браузер вам сообщает, что истекло время ожидания? Тогда воспользуйтесь утилитой tracetcp, сделайте трассировку по протоколу TCP с указанием 80 порта в том случае, если сайт работает по протоколу http, если же сайт работает по https, то делайте трассировку по 443 порту. Есть большая доля вероятности, что такая трассировка прервется на вашем же ПК или роутере, если она прошла дальше, то сравните трассировку сделанную по tracetcp и tracert/traceroute, если разница только в последнем хопе (нескольких последних хопах), то надо обращаться в владельцам сайта/сервера/сервиса.

    Вообще, может быть ситуация, когда ваш IP просто заблокирован на удаленном узле, если действительно блокировка по IP, то удаленный узел вам просто не будет отвечать на пинги, также вы не увидите удаленный узел в трассировке. Иногда бывают более изощренные блокировки, в результате которых вы можете пинговать удаленный узел, но воспользоваться услугами этого узла вы не сможете, это надо уточнять у администрации сайта.

    Также утилиту Ping можно с большой осторожностью использовать для оценки потерь и задержек до удаленного узла, хотя для этих целей лучше использовать другие средства, но сейчас мы говорим про Ping. Во-первых, отмечу следующее: если глядя на результат работы команды Ping вам кажется, что всё плохо, а по факту все работает хорошо, то, вероятно, вы просто не знаете о том, как настроен удаленный узел на работу с ICMP, скорее всего, все действительно хорошо.

    Во-вторых, если при пинге удаленного узла вы наблюдаете потери, а в тех случаях, когда ответ приходит, время ответа очень сильно разнится, например, первый ответ получен с временем ожидания 20 мс, второй ответ получен с временем 70мс, третий потерялся, четвертый тоже, пятый пришел через 40мс, а шестой через 100 мс, то это повод в первую очередь воспользоваться более информативными утилитами.

    В-третьих, если наблюдается систематическая потеря пакетов, например, постоянно теряется каждый 10 пакет, но при этом время ожидания всегда примерно одинаковое, то, вероятно, это по происходит по той причине, что удаленный узел так настроен и проблем нет.

    Четвертый момент связан с балансировкой в крупных сетях и с коммерческим/юридическим взаимодействие провайдеров и других крупных игроков: зачастую вы и удаленный ресурс, на который вы хотите попасть, пользуетесь услугами разных интернет провайдеров:

    1. Маршрут, который проделывает пакет в сторону удаленного узла при каждом пинге может быть разным, так как в этом самом интернете есть дорогие маршрутизаторы, которые каждую секунду пропускают через себя десятки/сотни гигабит трафика, на этих маршрутизаторах может работать балансировка, благодаря которой первый ваш пакет пойдет налево, а второй направо, но в итоге они все равно доберутся до конечного узла, правда немного разными путями. Будем называть маршрут от нашего ПК до удаленного узла маршрутом «Туда».
    2. А маршрут пакета от удаленного узла до нашего мы будем называть маршрут «обратно». Очень часто маршрут «туда» и маршрут «обратно» не совпадают, соответственно, различно и время, которое тратится на то, чтобы добраться «туда», а потом прийти «обратно», но в результатах работы команды Ping мы видим только суммарное время: «туда» + «обратно», к тому же мы не знаем есть ли где-то балансировка и как вообще идет пакет.

    Относитесь к результатам диагностике при помощи команды Ping с осторожностью и всегда проверяйте эти результаты более сложными утилитами, хотя лучше всего Ping использовать лишь для проверки доступности хорошо известных вам узлов, как это было описано в самом начале данного раздела.

    Выводы

    Какие выводы можно сделать о команде Ping в общем и ее реализации в операционных системах семейства Windows в частности. Давайте в начале по Windows. Если сравнивать реализацию пинга в Windows с реализацией команды ping в Linux, то виндовая реализация однозначно проигрывает по своему функционалу, пожалуй, это всё, что нужно отметить. Если же говорить о команде ping в общем, то стоит понимать ее назначение — эта утилита предназначена для проверки доступности удаленных узлов/серверов, а также для проверки потерь пакетов и задержек, то есть для косвенной оценки качества работы сети передачи данных. Для более глубокой диагностики потребуется более специализированный софт.

    Чтобы правильно интерпертировать результаты работы команды ping нужно не только знать как работает эта утилита, но и понимать как работают компьютерные сети в целом и в частности некоторые протоколы и сетевые устройства, а это уже немного сложнее, чем писать слово ping в командной строке.

    Содержание

    1. Как разрешить входящий ping, не отключая Брандмауэр Windows
    2. Для чего разрешать пинг?
    3. Как разрешить пинг (ping), не отключая брандмауэр (firewall)
    4. Как разрешить ping в Windows XP
    5. Как разрешить ping в Windows 7/8.1
    6. Ограничение доступа к компьютеру из сети
    7. Твой Сетевичок
    8. Все о локальных сетях и сетевом оборудовании
    9. Не пингуется компьютер в локальной сети: что делать?
    10. Как проверить пинг на компьютере?
    11. Компьютер пингуется, но не виден в сети
    12. Почему не пингуется компьютер внутри сети?
    13. Как узнать свой пинг
    14. Что это такое: важные моменты
    15. Как определить пинг до сервера
    16. В играх
    17. Как уменьшить пинг: на что обратить внимание!

    Как разрешить входящий ping, не отключая Брандмауэр Windows

    Мы часто слышим вопросы:

    И самое плохое, что в интернете часто советуют выключить брандмауэр. Мы хотим предупредить, что полностью выключать брандмауэр порой рискованно. И в этой статье мы расскажем…

    Для чего разрешать пинг?

    Пинг используется для определения доступности устройства (компьютера, роутера, точки доступа, модема) в сети, а также для тестирования стабильности сетевого канала и качества соединения. Если вы в данный момент настраиваете свою сеть или пользуетесь какими-либо программами, определяющими доступность компьютера посредством пинга, то для вас есть смысл разрешить входящий пинг на компьютерах в вашей сети.

    Как разрешить пинг (ping), не отключая брандмауэр (firewall)

    Как разрешить ping в Windows XP

    1 Нажмите Пуск.

    2 Выберите Панель управления:

    ping allow winxp 0004

    3 Выберите категорию Сеть и подключения к Интернету:

    ping allow winxp 0005

    4 Кликните по ссылке Сетевые подключения:

    ping allow winxp 0006

    5 Нажмите два раза по нужному сетевому подключению:

    Мы подсоединяемся к роутеру по Wi-Fi, поэтому в нашем примере выбираем Беспроводное сетевое подключение.

    ping allow winxp 0007

    6 В окне состояния сетевого соединения вызовите Свойства:

    ping allow winxp 0011

    7 В открывшемся окне перейдите на вкладку Дополнительно.

    8 Нажмите кнопку Параметры:

    ping allow winxp 0012

    9 В окне Брандмауэр Windows перейдите на вкладку Дополнительно.

    10 В области Протокол ICMP нажмите кнопку Параметры:

    ping allow winxp 0013

    11 Установите флажок возле пункта Разрешать запрос входящего эха.

    12 Нажмите кнопку OK для сохранения параметров:

    ping allow winxp 0014

    Как разрешить ping в Windows 7/8.1

    1 Кликните правой кнопкой мыши по иконке сети в панели задач.

    2 Выберите Центр управления сетями и общим доступом:

    ping allow winxp 0018

    3 Нажмите на ссылку Брандмауэр Windows:

    ping allow winxp 0019

    4 Кликните по ссылке Дополнительные параметры:

    ping allow winxp 0020

    5 В левой части окна выделите пункт Правила для входящих соединений.

    6 В правой части окна выберите Создать правило:

    ping allow winxp 0021

    7 Установите переключатель в положение Настраиваемые.

    8 Нажмите Далее:

    ping allow winxp 0022

    9 Еще раз Далее:

    ping allow winxp 0023

    10 В настройке Тип протокола выберите из списка тип ICMPv4.

    11 Нажмите Далее:

    ping allow winxp 0024

    12 Снова просто Далее:

    ping allow winxp 0025

    13 Установите переключатель в положение Разрешить подключение.

    14 Нажмите Далее:

    ping allow winxp 0026

    15 Выберите типы сетей, в которых вы хотите разрешить входящий пинг. Мы советуем снять галку возле профиля Публичный.

    16 Нажмите Далее:

    ping allow winxp 0027

    17 В строке Имя укажите произвольное понятное для вас имя правила брандмауэра.

    18 Нажмите Готово для применения настроек:

    Источник

    Ограничение доступа к компьютеру из сети

    Приветствую, уважаемые коллеги и участники форума.

    Решил таки запостить такую тему, как ограничение доступа к компьютеру из сети, я таким образом «закручиваю» компьютеры на администрируемых мною объектах. Что это дает?
    В корпоративной сети это дает ряд преимуществ в повышении эффективности защиты сети от несанкционированного доступа, предупреждает распространение вирусов и прочих сетевых угроз, для дома это защищает Ваш ПК, например, при совместном использовании WiFi с соседом, при компроментации пароля от Вашего домашнего WiFi и подключении к нему других ПК/устройств, или при попытке несанкционированного доступа находясь с «кулхацкером» в одной подсети провайдера.
    Данная мера, на мой взгляд, крайне необходима для любого компьютера.
    В данной статье будет представлен комплексный метод ограничения при помощи встроенного инструментария операционных систем семейства Windows.

    Центр управления сетями и общим доступом.

    Первым делом заходим «Пуск=>Панель управления=>Центр управления сетями и общим доступом=>Изменить дополнительные параметры общего доступа»

    Изменяем (сверяем) настройки, как показано на скриншоте ниже

    Там же в «Центре управления сетями и общим доступом» заходим в «Изменение параметров адаптера» выбираем активный адаптер (который служит для подключения к сети/интернету), нажимаем «Свойства» и снимаем галочку на «Служба доступа к файлам и принтерам Microsoft» и нажимаем «Ok».

    Если Ваш ПК не работает в корпоративной сети и Вы не подключаетесь к принтерам и папкам, расшаренных на других ПК в локальной сети и/или к NAS-хранилищу, то можно смело отключить и «Клиент для сетей Microsoft»

    Локальная политика безопасности.

    Запускаем оснастку локальной политики безопасности «Win+R=>secpol.msc=>Enter», и сразу же переходим в «Параметры безопасности=>Локальные политики=>Назначение прав пользователя».
    Находим там два пункта и применяем к ним следующие действия:
    1. Доступ к компьютеру из сети – удаляем всех имеющихся там пользователей и групп;
    2. Отказать в доступе к этому компьютеру из сети – добавляем «Все».

    Внимание: данный способ неприменим к версиям «Windows Home/Basic», т.к. в них доступ к данной оснастке закрыт.
    На этом этапе всё.

    Запускаем Службы: «Win+R=>services.msc=>Enter», находим службу Брандмауэра и убеждаемся, что она запущена, если отключена – запускаем.
    Для большей отказоустойчивости, раз уж мы здесь, в свойствах службы на вкладке «Восстановление» выставляем перезапуск служб во всех 3(трех) случаях, а интервал перезапуска ставим на 0(ноль).

    Теперь запускаем сам брандмауэр «Win+R=>wf.msc=>Enter»
    В открывшемся окне переходим в «Свойства» и устанавливаем блокировку для всех профилей

    После чего должно получиться следующее

    Удаляем в правилах входящих подключений все.

    Создаем правило в брандмауэре, в данном случае, открываем порты для исходящих соединений:

    Если требуется создать правило для ip-адреса, то на втором этапе выбираем тип правила «Настраиваемые»:

    Если необходимо сделать так, чтобы компьютер пинговался из локальной сети, то создаем правило для протокола ICMP, если нет, то оставляем пустым.
    Лично я на рабочих машинах оставляю ICMP и открываю порт TCP 4899 для Radmin’а, а на домашнем ПК вообще не использую никаких правил для входящих подключений, т.е. оставляю это поле пустым.

    В правилах исходящих подключений создайте настраиваемые правила следующих назначений:
    Правило для портов UDP 53, 67, 68, 123 где:
    Порт 53 – DNS;
    Порты 67 и 68 – DHCP (если используется статический ip-адрес, то можно не открывать);
    123 – NTP (используется для синхронизации времени).

    Правило для портов TCP 80, 443, где:
    Порт 80 – HTTP;
    Порт 443 – HTTPS.
    Без этих портов интернет через браузеры работать не будет.

    Настраиваемое правило, в котором необходимо указать ip-адрес роутера

    Остальные правила для исходящих соединений, например, открытие портов на игровые сервера, создаются по мере необходимости.
    Для дома я открываю порты HTTP/HTTPS, NTP, DNS и ip-адрес роутера, в принципе, этого более чем достаточно. smile3
    Список портов TCP/UDP

    Важно: необходимо в обязательном порядке отслеживать настройки брандмауэра не предмет лишних правил при установке программ, плагинов, драйверов и прочего софта!

    Теперь нужно, как говорится, «затянуть гайки». smile3

    Идем в «Свойства системы=>Настройка удаленного доступа», снимаем галку на «Разрешить подключение удаленного помощника к этому компьютеру» и попутно проверяем, чтобы был выбран пункт «Не разрешать подключаться к этому компьютеру».

    Потом шагаем в «Управление компьютером=>Локальные пользователи и группы=>Пользователи»
    На всякий случай, отключаем неактивных пользователей, в частности учетную запись «Гость».
    На действующую учетную запись, под которой Вы работаете в системе, установите надежный пароль.

    Внимание: данный способ неприменим к версиям «Windows Home/Basic», т.к. в них доступ к данным функциям закрыт.

    Снова запускаем Службы: «Win+R=>services.msc=>Enter»
    Останавливаем и отключаем следующие службы:
    — Обнаружение SSDP;
    — Общий доступ к подключению к Интернету (ICS);
    — Поставщик домашней группы;
    — Публикация ресурсов обнаружения функций;
    — Рабочая станция;
    — Сервер.

    Вот так, при помощи несложных манипуляций, а главное, не прибегая к использованию сторонних программ, можно эффективно ограничить доступ к своему компьютеру из сети.

    Примечание: опубликованный в данной статье метод защиты применим к операционным системам Windows 7/8/8.1/10.

    Источник

    Твой Сетевичок

    Все о локальных сетях и сетевом оборудовании

    Не пингуется компьютер в локальной сети: что делать?

    Проверка сетевого компьютера с помощью специальной Ping-утилиты (запускаемой в окне командной строки), пожалуй, наиболее простой способ оценить доступность каждого узла локальной сети.

    Если команда-пинг выполняется без ошибок, то соединение между компьютерами исправно и можно отследить скорость и качество передачи данных в локальной сети, в противном случае система выдает сообщение об ошибке («Превышен интервал ожидания для запроса» или «Заданный узел недоступен»).

    И в данной статье мы разберем, что делать, когда не пингуется компьютер в локальной сети, и в чем может быть причина подобной неполадки.

    ne pinguetya

    Как проверить пинг на компьютере?

    pingovanie1

    Компьютер пингуется, но не виден в сети

    Если комп пингуется но не виден в сети, следует убедиться, что имя рабочей группы на обоих компьютерах полностью совпадает.

    в открывшемся окне введите команду \ххх.ххх.ххх.ххх и нажмите клавишу «Enter» (здесь ххх.ххх.ххх.ххх – IP адрес компьютера, с котором устанавливается сетевое соединение).

    podklyuchenie

    Также когда компьютер пингуется, но не найден среди доступных функциональных узлов, можно установить специальную программу обнаружения доступных устройств локальной сети (например, бесплатный софт LANScope), где потребуется указать диапазон возможных IP адресов вашей локальной сети и запустить поиск доступных устройств.

    Почему не пингуется компьютер внутри сети?

    В противном случае (когда отсутствует пинг между 2 компьютерами сети) не спешите «лезть в дебри» и «грешить» на операционную систему или устаревшую сетевую карту. Здесь в первую очередь стоит проверить:

    Итак, среди наиболее распространенных причин того, что не пингуется компьютер в локальной сети, можно отметить:

    На каждом пингуемом компьютере зайдите в настройки сетевой карты и установите корректные параметры используемого сетевого протокола. Обратите внимание, что маска подсети, шлюз и ip адрес подсети у всех компьютеров должны быть полностью идентичны.

    Также проблема «не пингуется статический ip» нередко возникает вследствие различных технических неисправностей. Если ошибка локального подключения возникла при первичной настройке домашней сети, в первую очередь стоит проверить целостность сетевого кабеля и корректность оконцовки витой пары коннектором 45.

    Однако наиболее точным способом диагностики витой пары является проверка кабеля с помощью специального аппарата LAN-тестера (в простонародье – «прозвонки»).

    Помимо сетевого кабеля неисправность локального соединения может быть связана с используемым разъемом сетевой карты компьютера. Если вышеописанные мероприятия не помогли, убедитесь, что сетевой порт находится в рабочем состоянии. Подобную диагностику можно осуществить как с помощью специального оборудования, так и экспериментально – путем установления связи с другим заведомо рабочим компьютером.

    Кроме того, проблема «не пингуется компьютер в сети», может быть следствием работы различных систем безопасности данного компьютера. Особо здесь стоит выделить:

    Чтобы настроить пинг на компьютере следует полностью отключить работу антивирусной программы (в некоторых случаях потребуется удаление софта), после чего повторить попытку пингования «проблемного» ПК.

    Чтобы настроить нормальный пинг компьютеров в сети следует отключить брандмауэр и проверить сетевое соединение между компьютерами в «незащищенном» режиме.

    Источник

    Lagi iz za pinga

    Подскажите, как можно понизить высокий пинг в игре World of Warcraft? Когда просто бегаешь и убиваешь мобов — то все нормально, но, когда начинаешь биться с другими людьми — игра долго отвечает на мои нажатия. Пинг колеблется от 200 до 300 мс.

    Пробовал чистить Windows, оптимизировать, но всё равно не помогло. Можно ли еще что-то сделать?

    Всем всего доброго!

    В общем-то, это всего лишь один вопрос из десятков. Все пользователи, кто играет в онлайн-игры: танки, WOW, Counter-Strike, и др., думаю, что не раз и не два сталкивались с лагами и задержками (то бишь пинг стал очень высоким) в процессе игры.

    В этой статье приведу основные моменты, от чего зависит пинг, как его узнать, и как можно его понизить. Думаю, заметка будет интересна всем любителям сетевых игр.

    pochemu medlennyiy internet

    Если вы хотите узнать свою реальную скорость интернета — см. эту заметку.

    uskwin

    Как узнать свой пинг

    Что это такое: важные моменты

    Для начала, чтобы правильно все всё поняли, дам свое определение пингу (простое и лаконичное 👀).

    Пинг — это время, затраченное на отправление «куска» данных с вашего компьютера на другой, и получение от него ответа.

    Если совсем утрировать: если вы зададите какой-то вопрос человеку и получите у него ответ — то время от начала вопроса и до конца ответа на него — это и будет пинг.

    Измеряется пинг, обычно, в мили-секундах (мс или ms). В играх часто пишут на английском: Latency или Ping.

    Разумеется, что чем выше пингтем хуже для вас: ваша реакция в игре будет оставлять лучшего, пока вы нажмете кнопку и она сработает — пройдет значительное время, а значит за него вас просто-напросто могут выиграть. Особенно, это заметно в активных играх, где нужна хорошая реакция.

    Как определить пинг до сервера

    Пинг — величина изменчивая в реальном времени, и к тому же к разным серверам она будет разная. Т.е. к одному серверу пинг может быть 100 мс, а к другому 500 мс.

    Чаще всего, пинг требуется узнать к какому-то одному, двум серверам. Вряд ли вас интересует эта величина ко всем серверам без исключения.

    Чтобы узнать пинг — вам потребуется 📌 IP-адрес сервера (либо его доменное имя, например, ocomp.info ).

    Далее в командной строке напишите следующее:

    CMD opredelenie pinga

    В играх

    👉 Что касается непосредственно игр — то в подавляющем большинстве онлайн-хитов эта величина показывается автоматически!

    Ping v WOW

    Если речь идет о «Контре» (Counter-Strike) — то пинг вообще показывается и при подключении к серверу, и непосредственно в самой игре. В общем-то, здесь не вижу никаких сложностей с его определением.

    Counter Strike ping k serveram

    Counter Strike — пинг к серверам

    Как уменьшить пинг: на что обратить внимание!

    1) Интернет-провайдер

    Огромное значение на качество интернет-подключения (в том числе и на пинг) — играет ваш Интернет-провайдер.

    Бывает так, что у вашего соседа пинг в десятки раз ниже на том же сервере, на каком играете и вы — а разница лишь в провайдере услуг.

    Поэтому, первый совет — попробуйте поинтересоваться у ваших знакомых, друзей, соседей — нет ли у них подобной проблемы, может быть даже попробовать на их ПК запустить нужную игру и сравнить величины задержек. Далее принять решение о смене провайдера.

    👉 Кстати, лично знаю, что пара знакомых ребят «сидят» на более дорогих тарифах у не самых популярных Интернет-провайдеров только ради хорошей связи с несколькими игровыми серверами.

    2) Вид подключения

    Также большое значение может иметь вид подключения: скажем 3G-модем проиграет в пинге обычному проводному (оптоволокно) подключения к интернету (которое на сегодняшний день, на мой скромный взгляд, обеспечивает лучшие показатели, что касается пинга).

    Кстати, если у вас установлен роутер — то имейте ввиду, что некоторые недорогие модели, могут не справляться с вашей загрузкой сети и притормаживать (это так же отразиться на задержках и лагах в играх).

    В этом случае можно порекомендовать отключить роутер и подключить сетевой кабель напрямую к сетевой карте ПК и проверить, как будет идти игра.

    Setevoy kabel napryamuyu k portu noutbuka

    Сетевой кабель напрямую к порту ноутбука

    Кстати, есть у Wi-Fi еще одна «болезнь: периодически могут наблюдаться скачки пинга (см. пример ниже 👇). Если у вас что-то похожее — ознакомьтесь 📌 с этой инструкцией.

    Ping do ya.ru

    3) Удаленность сервера с игрой

    Второй и также очень важный момент — где находится сервер с игрой: в вашей локальной сети, в вашем городе, в вашей стране, или вообще за рубежом?

    Как правило, чем дальше сервер — тем выше будет пинг (но это правило, работает не всегда).

    4) Скорость подключения, тариф

    Есть такой миф, что, чем выше скорость подключения — тем ниже пинг! На самом деле это не совсем так.

    Если скорости интернет-подключения будет недостаточно для передачи данных между тобой и игровым сервером — тогда так же появятся тормоза в игре, задержки и пр. Но они не связаны непосредственно с пингом — отсюда и идет путаница.

    pochemu medlennyiy internet

    5) Загруженность интернет-канала

    Если параллельно с игрой вы что-то скачиваете — то пинг может заметно упасть.

    Многие, кстати, даже не догадываются, что их система Windows может скачивать обновления, uTorrent — раздает файлы, и иногда их также скачивают от вас другие пользователи, также посмотрите на другие ПК/ноутбуки (если у вас подключено к интернету несколько машин) и пр.

    Как отключить обновления в Windows — см. заметку.

    Чтобы проверить, какие приложения загружают сеть — откройте 📌 диспетчер задач (сочетание кнопок Ctrl+Shift+Esc) и посмотрите колонку «сеть» (отсортируйте по ней нагрузку).

    Dispetcher zadach nagruzka na set

    👉 Важно!

    Особенно, это бывает заметно в вечерние часы, когда все дома и нагрузка на сеть возрастает. Здесь уместны рекомендации, касающиеся Интернет-провайдера (см. п.1 выше).

    6) Проблема с драйвером на сетевую карту

    Большое значение на работу сетевого адаптера могут оказывать драйвера (в принципе, как и на любое другое оборудование).

    Например, на моем рабочем ноутбуке, после того как я снес драйвера, установленные Windows по умолчанию, и установил с сайта производителя устройства — скорость Wi-Fi подключения выросла в 1,5 раза!

    Вообще, тема с драйверами достаточно обширна, ниже приведу пару ссылок на статьи, из которых вы узнаете, как правильно найти драйвера, и как их обновить.

    obnovlenie drayverov

    7) Не загружен ли компьютер на 100% посторонними задачами?

    Возможно, у вас тормозит онлайн-игра не из-за пинга, а из-за того, что, например, высокая нагрузка на процессор и он просто не успевает, зависает.

    Подобное может наблюдаться и при высокой нагрузке на жесткий диск, ОЗУ. Всё это подробно я разобрал в статье про тормоза компьютера, и рекомендую с ней ознакомиться для диагностики и оптимизации работы вашей ОС Windows.

    kompyuter tupit

    8) Настройка планировщика пакетов (тонкая настройка Windows 1)

    Планировщик пакетов QoS (или диспетчер пакетов QoS) по молчанию резервирует определенную долю интернет-канала для обновлений операционной системы, отправки статистики, электронной почты и т.д., и т.п.

    Порой эта резервация доходит до 10-20% от пропускной способности канала, что согласитесь, не мало?! Поэтому, логично, что ее необходимо отключить.

    Rezerviruemaya propusknaya sposobnost

    Резервируемая пропускная способность

    8.1) Установка скрипта Leatrix Latency Fix (тонкая настройка Windows 2)

    Сайт разработчика скрипта: http://www.leatrix.com/leatrix-latency-fix

    Это скрипт (кстати, его написал фан игры World of Warcraft) призван убрать задержку ответа системы на обработку пакетов (в Windows по умолчанию это работает не так!). В итоге подтверждение отсылается сразу, чем несколько уменьшается задержка.

    После того, как загрузите скрипт, извлеките архив и запустите исполняемый файл (потребуются права администратора).

    CHto zapustit

    Далее посмотрите, что у вас будет написано в окне:

    Ustanovit i udalit skript

    9) Брандмауэр и антивирусы

    Еще один момент на котором бы хотелось заострить внимание — это работа антивируса и брандмауэра (часто они объединены в одну защитную программу, называемую антивирусом).

    По умолчанию, брандмауэр недоверчиво относится к незнакомым его программам и, по умолчанию, спрашивает вас, давать ли доступ к сети той или иной программе.

    Otklyuchenie antivirusa Avast na 1 chas

    Отключение антивируса Avast на 1 час

    Все эти проверки часто сказываются на работе игр. Рекомендую: либо внести игру в список доверенных приложений, либо на время игры отключать брандмауэр (да и антивирус). Благо, что на многих современных антивирусах уже есть игровой режим.

    zapret programme interneta

    10) Установка спец. утилит, повышающих приоритет игр

    Благодаря этому, удается не только снизить несколько пинг, но и ускорить работу самой игры. О таких утилитах я рассказывал в одной из своих прошлых статей, ссылка ниже 👇.

    ussorenie igr

    Надеюсь, после принятия комплекса мер — пинг ваш станет ниже.

    Источник

    Понравилась статья? Поделить с друзьями:
  • Как запретить обновление windows 10 2022
  • Как записывать файлы на диск в windows 10
  • Как запретить origin доступ в интернет windows 10
  • Как запретить наследование разрешений этим объектом windows 10
  • Как записывать рабочий стол в geforce experience windows 10