美文网首页
centos禁止Ping方法

centos禁止Ping方法

作者: shadow雨轩 | 来源:发表于2018-01-17 14:33 被阅读0次

有时候根据需要(如防止攻击),Linux服务器管理员可限制服务器禁止其它用户Ping。同时又保证Linux服务器又可以Ping其它服务器。

本文提供两种禁Ping方法

1、通过修改配置文件

这个方法需要ROOT权限,且设置成功后别人无法Ping本机,本机也无法Ping他人,可能会带来一点麻烦。

(1)直接修改/proc/sys/net/ipv4/icmp_echo_ignore_all 文件(这个文件默认是只读的)

该文件只有一个数值:

将该值改“1”后为开启(运行)禁止PING

将该值改“0”后为关闭(停止)禁止PING

(2)直接输入命令行设置(这个方法需要ROOT权限)

直接在命令行输入以下指令

运行:禁止Ping

echo 1 > /proc/sys/net/ipv4/icmp_echo_igore_all

停止:禁止Ping

echo 0 > /proc/sys/net/ipv4/icmp_echo_igore_all

经测试以上方法在OpenVZ的VPS(CentOS 5.5、5.6)设置失败,其它承载方式的系统暂无条件测试(如图)

错误提示:不允许的操作(Operation not permitted)

附:设置开机自动禁止Ping方法

想开机后立即禁止ping响应,将运行语句添加到/etc/rc.d/rc.local即可。

2、使用iptables限制(推荐)

这个方法在OpenVZ下VPS、也在虚拟机中测试通过,禁止他人Ping本机的同时,本机也可以Ping他人。

(1)设置方法很简单,在SSH中输入以下命令,回车后直接生效无需重启iptables。

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

以上操作是利用iptables丢弃掉来自外网请求的ICMP包,达到禁Ping的效果。反之请看下面。

(2)解除设置方法(即删除本规则)

iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

相关文章

  • centos禁止Ping方法

    有时候根据需要(如防止攻击),Linux服务器管理员可限制服务器禁止其它用户Ping。同时又保证Linux服务器又...

  • CentOS禁止ping以及开启ping的方法

    Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的:A、内核参数,B、防火墙,需要2个因素同...

  • 禁止服务器响应ping的方法

    为了服务器的安全,禁止服务器相应ping的方法 修改icmp_echo_igore_all文件 禁止ping: 允...

  • putty 无法链接到 centos

    一、检查是否已经分配ip地址,能否ping通 二、检查CentOS系统是否禁止了默认的22端口(防火墙),若为禁止...

  • 禁止centos系统被ping

    aaa2728242020122F455 bbb2122213E24223E2129243E212220122F4...

  • 禁止ping

    禁ping ubuntu的iptables之上有ufw查看防火墙状态 关闭ufw 使用iptables限制(推荐)...

  • Linux禁止ping以及开启ping的方法

    今天浏览一个网站,本着好奇的心态ping一下,发现不管是ping域名和IP都是不通的。这就比较郁闷了,后来百度后知...

  • Linux禁止ping以及开启ping的方法

    Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的 : 内核参数 防火墙 需要2个因素同时允...

  • 实战:Linux 禁止和开启 ping 的方法

    本文档以实战的形式介绍 RHEL7 禁止和开启 ping 的方法 一、内核参数设置 1、允许ping设置 临时 e...

  • ping

    Centos 下ping ipv6 地址: windows下 ping ipv6 地址:

网友评论

      本文标题:centos禁止Ping方法

      本文链接:https://www.haomeiwen.com/subject/hecuoxtx.html