centos禁ping功能

服务器管理 强烈建议 2024-02-07 14:23 160 0

  1、以root账户进入系统,然后编辑文件icmp_echo_ignore_all

  vi /proc/sys/net/ipv4/icmp_echo_ignore_all

  0 表示允许ping

  1 表示禁止ping

  可以直接运行以下命令

  [root@00isp ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

  #禁止ping

  [root@00isp ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all

  #允许ping

  此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。以上方式只是临时性的禁ping

  重启后会失效,如果想要重启过后也不能ping可以做如下操作

  /etc/rc.d/rc.local中增加一行

  echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

  另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后执行sysctl -p使新配置生效。

  net.ipv4.icmp_echo_ignore_all=1

  2、使用IPTables禁止PING

  其实使用iptable最简单

  iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

  iptables -A INPUT -p icmp –icmp-type 0 -s 0/0 -j ACCEPT

  删除禁ping功能的规则

  iptables -D INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

  ——————————————————-

  别人无法ping通我的服务器,服务器里也无法ping通其他ip

  iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP # 都无法ping

  iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j ACCEPT #都可以ping



时间:(2024-02-07 14:23:06)
本站资源均来自互联网或会员发布,如果不小心侵犯了您的权益请与我们联系。我们将立即删除!谢谢!