linux如何實(shí)現(xiàn)禁止ping的實(shí)例代碼分享

這篇文章主要介紹了linux禁止ping的實(shí)現(xiàn)實(shí)例的相關(guān)資料,需要的朋友可以參考下

linux禁止ping的實(shí)現(xiàn)實(shí)例

1、臨時(shí)禁止PING操作的命令為:#linux 1>/proc/sys/net/ipv4/icmp_echo_ignore_linux

2、永久禁止PING配置方法

??/etc/sysctl.conf?中增加一行    ???net.ipv4.icmp_echo_ignore_all=1    ???執(zhí)行sysctl?-p生效

防火墻方式:

???? 1、允許PING設(shè)置 ? ??

?????iptables?-A?INPUT?-p?icmp?--icmp-type?echo-request?-j?ACCEPT    ????iptables?-A?OUTPUT?-p?icmp?--icmp-type?echo-reply?-j?ACCEPT

?????? 或者也可以臨時(shí)停止防火墻操作的。

??service?iptables?stop

???? 2、禁止PING設(shè)置

??iptables?-A?INPUT?-p?icmp?--icmp-type?8?-s?0/0?-j?DROP

? 版權(quán)聲明
THE END
喜歡就支持一下吧
點(diǎn)贊8 分享