"Linux 系統如何禁ping, CentOS 禁ping "
Linux系統,CentOS操作系統如何設置禁止別人ping我們自己的服務器,下面給大家介紹一些常用的方法: 縱橫數據
1、以root賬戶進入系統,然后編輯文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
0 表示允許ping
1 表示禁止ping
可以直接運行以下命令
[root@00isp ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
[root@00isp ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
此上兩條命令的效果實時生效,可以用另外的機器ping來測試是否生效。以上方式只是臨時性的禁ping 重啟后會失效,如果想要重啟過后也不能ping可以做如下操作
/etc/rc.d/rc.local中增加一行
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 內容來自縱橫數據
另外可以在配置文件 /etc/sysctl.conf 文件中增加一行
net.ipv4.icmp_echo_ignore_all=1
2、使用IPTables禁止PING
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
這下是別人不能ping你,你也不能ping別人,其實使用iptable最簡單
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 0 -s 192.168.29.1 -j DROP
iptables -A OUTPUT -p icmp --icmp-type 8 -s 192.168.29.1 -j ACCEPT