欢迎光临
我们一直在努力

centos禁ping功能

建站超值云服务器,限时71元/月

1、以root账户进入系统,然后编辑文件icmp_echo_ignore_all

vi /proc/sys/net/ipv4/icmp_echo_ignore_all

0 表示允许ping

1 表示禁止ping

可以直接运行以下命令

[root@00isp ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
#禁止ping

[root@00isp ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
#允许ping

此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。以上方式只是临时性的禁ping
重启后会失效,如果想要重启过后也不能ping可以做如下操作

/etc/rc.d/rc.local中增加一行

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后执行sysctl -p使新配置生效。

net.ipv4.icmp_echo_ignore_all=1

2、使用IPTables禁止PING

其实使用iptable最简单

iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

iptables -A INPUT -p icmp –icmp-type 0 -s 0/0 -j ACCEPT

删除禁ping功能的规则

iptables -D INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

——————————————————-

别人无法ping通我的服务器,服务器里也无法ping通其他ip

iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP # 都无法ping

iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j ACCEPT #都可以ping

赞(0)
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com 特别注意:本站所有转载文章言论不代表本站观点! 本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。未经允许不得转载:IDC资讯中心 » centos禁ping功能
分享到: 更多 (0)