這篇文章主要介紹了linux禁止ping的實(shí)現(xiàn)實(shí)例的相關(guān)資料,需要的朋友可以參考下
linux禁止ping的實(shí)現(xiàn)實(shí)例
1、臨時(shí)禁止PING操作的命令為:#linux 1>/proc/sys/net/ipv4/icmp_echo_ignore_linux
2、永久禁止PING配置方法
??/etc/sysctl.conf?中增加一行 ???net.ipv4.icmp_echo_ignore_all=1 ???執(zhí)行sysctl?-p生效
防火墻方式:
???? 1、允許PING設(shè)置 ? ??
?????iptables?-A?INPUT?-p?icmp?--icmp-type?echo-request?-j?ACCEPT ????iptables?-A?OUTPUT?-p?icmp?--icmp-type?echo-reply?-j?ACCEPT
?????? 或者也可以臨時(shí)停止防火墻操作的。
??service?iptables?stop
???? 2、禁止PING設(shè)置
??iptables?-A?INPUT?-p?icmp?--icmp-type?8?-s?0/0?-j?DROP
? 版權(quán)聲明
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載。
THE END