kavin

linux下如何实现禁止ping

kavin linux 2018-05-25 1978浏览 0

1、临时禁止PING操作的命令为:#echo 1>/proc/sys/net/ipv4/icmp_echo_ignore_all

2、永久禁止PING配置方法

/etc/sysctl.conf 中增加一行

net.ipv4.icmp_echo_ignore_all=1

执行sysctl -p生效

防火墙方式:

1、允许PING设置     

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

或者也可以临时停止防火墙操作的。

service iptables stop

2、禁止PING设置

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP


继续浏览有关 linux下禁止ping 的文章
发表评论