Linux 系统如何禁ping, CentOS 禁ping

发布时间:2013年03月18日 / 分类:服务器经验 / 4,160 次围观 / 抢沙发!

 


Linux系统,CentOS操作系统如何设置禁止别人ping们自己的服务器,下面给大家介绍一些常用的方法: 

1、以root账户进入系统,然后编辑文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all

0 表示允许ping

1 表示禁止ping

可以直接运行以下命令

[root@00isp ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

[root@00isp ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all

此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。以上方式只是临时性的禁ping 重启后会失效,如果想要重启过后也不能ping可以做如下操作 零度科技提供技术支持

/etc/rc.d/rc.local中增加一行

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

另外可以在配置文件 /etc/sysctl.conf 文件中增加一行

net.ipv4.icmp_echo_ignore_all=1

2、使用IPTables禁止PING

echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

这下是别人不能ping你,你也不能ping别人,其实使用iptable最简单

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT

iptables -A OUTPUT -p icmp --icmp-type 0 -s 192.168.29.1 -j DROP

iptables -A OUTPUT -p icmp --icmp-type 8 -s 192.168.29.1 -j ACCEPT copyright www.00isp.com


192.168.29.1 使用时候换成你自己的ip 可以是内网ip 也可以是公网ip,我是这么理解的。朋友们可以自己试试。

标签:服务器, centos, 系统, 管理

赞 (0) 本文链接: http://www.xiangguoqi.cn/read/1851.html [复制分享 ](转载时请保留 )



↑上一篇:关闭mysql远程连接3306端口的方法
↓下一篇:整理CentOS常用命令 无觅关联推荐,快速提升流量
热评文章
默认:长尾词库
猜你喜欢
文章分类
最新文章
最近回复
    岁月痕迹