Linux禁止ping以及开启ping的方法

良许Linux

共 915字,需浏览 2分钟

 ·

2020-05-02 23:22

2e3c0d03b2268b829ddb87cccf051616.webpc4e8c3263254cb093ff3245b8f47a390.webp


点击「阅读原文」查看良许原创精品视频。

来自:Happiness

责编:乐乐

来自:blog.k8s.fit/articles/2020/02/14/1581695252928.html

     

   正文   


Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的 :


1. 内核参数

2. 防火墙


需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping。


内核参数设置


禁止ping设置:


1)临时禁止ping命令如下所示:


# 如果想要临时允许的话只需要把下面的1换成0即可echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all


2)永久禁止ping命令如下所示(如果想要永久允许的话只需要把下面的1换成0即可)


在 /etc/sysctl.conf 文件中增加一行net.ipv4.icmp_echo_ignore_all=1


修改完成后执行 sysctl -p 使新的配置生效。


61212ee4efad950ace149c946df9c070.webp


防火墙设置


(注意:此处的方法的前提是内核配置是默认值,也就是没有禁止ping)

这里以iptables防火墙为例:


1)允许ping设置


iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT  iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT


或者可以临时停止防火墙操作:


service iptables stop


2)禁止ping设置


iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

--END--



本公众号全部博文已整理成一个目录,请在公众号里回复「m」获取!

推荐阅读:

读者突破100000啦~(专属福利不可少!)

「多人运动」的思考:如何限制他人操作自己的电脑?

60个相见恨晚的神器工具


5T技术资源大放送!包括但不限于:C/C++,Linux,Python,Java,PHP,人工智能,单片机,树莓派,等等。在公众号内回复「1024」,即可免费获取!!


浏览 47
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报