上一篇 下一篇 分享链接 返回 返回顶部

Centos禁用ping功能

发布人:锤锤 发布时间:2021-10-31 11:49 阅读量:3588

Linux系统,CentOS 操作系统如何设置禁止别人 ping 我们自己的服务器,下面给大家介绍一些常用的方法:

1、使用 IPTables 禁止 PING

其实使用 iptable 最简单:

  1. iptables -A INPUT -p icmp --icmp-type 8 -0/0 -j DROP
  2. iptables -A INPUT -p icmp --icmp-type 0 -0/0 -j ACCEPT

删除禁 ping 功能的规则:

  1. iptables -D INPUT -p icmp --icmp-type 8 -0/0 -j DROP

别人无法 ping 通我的服务器,服务器里也无法 ping 通其他 ip:

  1. iptables -I INPUT -p icmp -0/0 -0/0 -j DROP # 都无法ping
  2. iptables -I INPUT -p icmp -0/0 -0/0 -j ACCEPT #都可以ping

2、以root账户进入系统,然后编辑文件 icmp_echo_ignore_all

  1. vi /proc/sys/net/ipv4/icmp_echo_ignore_all

0 表示允许 ping;
1 表示禁止 ping;

可以直接运行以下命令:

  1. [root@00isp ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all #禁止ping
  2. [root@00isp ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all #允许ping

此上两条命令的效果实时生效,可以用另外的机器 ping 来测试是否生效。以上方式只是临时性的禁ping 重启后会失效,如果想要重启过后也不能 ping 可以做如下操作:

  1. /etc/rc.d/rc.local 中增加一行
  2. echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后执行 sysctl -p 使新配置生效。

  1. net.ipv4.icmp_echo_ignore_all=1
目录结构
全文
客服微信 客服微信
QQ交流群 QQ交流群
服务热线: 13066019950
电子邮箱: 850751641@qq.com