Linux禁止ping以及开启ping的方法

Linux禁止ping以及开启ping的方法

游戏|数码彩彩2024-06-04 7:40:17383A+A-

linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的 :

 

1. 内核参数

2. 防火墙

 

需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping。

 

内核参数设置

 

禁止ping设置:

 

1)临时禁止ping命令如下所示:

  • # 如果想要临时允许的话只需要把下面的1换成0即可echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

2)永久禁止ping命令如下所示(如果想要永久允许的话只需要把下面的1换成0即可)

​​​​​​​

  • 在 /etc/sysctl.conf 文件中增加一行net.ipv4.icmp_echo_ignore_all=1

 

修改完成后执行 sysctl -p 使新的配置生效。

 

Linux禁止ping以及开启ping的方法

 

防火墙设置

(注意:此处的方法的前提是内核配置是默认值,也就是没有禁止ping)

这里以iptables防火墙为例:

 

1)允许ping设置​​​​​​​

  • iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

或者可以临时停止防火墙操作:

  • service iptables stop

2)禁止ping设置

  • iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

欢迎在留言区留下你的观点,一起讨论提高。如果今天的文章让你有新的启发,学习能力的提升上有新的认识,欢迎转发分享给更多人。

点击这里复制本文地址 版权声明:本文内容由网友提供,该文观点仅代表作者本人。本站(https://www.angyang.net.cn)仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。

昂扬百科 © All Rights Reserved.  渝ICP备2023000803号-3网赚杂谈