找回密码
 注册会员
搜索

本文来自

Linux

Linux

订阅|关注

请添加对本版块的简短描述

297

主题

314

帖子

2343

积分

管理员

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分
2343

[教程] Linux / CentOS系统如何禁ping

[复制链接]
跳转到指定楼层
楼主
35220 xiaoxiao 发表于 2015-1-25 15:18:48
本帖最后由 xiaoxiao 于 2017-2-7 14:58 编辑


方法一:以root账户进入系统,然后编辑文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
0 表示允许ping
1 表示禁止ping

也可以直接运行以下命令
禁ping:echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
可ping:echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。以上仅为临时性禁ping 重启后会失效。
如果想要重启过后也不能ping可以做如下操作,在开机自启动内增加一条
  1. vi /etc/rc.local
复制代码

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
另外可以在配置文件 /etc/sysctl.conf 文件中增加一行
net.ipv4.icmp_echo_ignore_all=1

方法二:使用iptables禁止ping
这下是别人不能ping你,你也不能ping别人,其实使用iptable最简单
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 0 -s 192.168.29.1 -j DROP
iptables -A OUTPUT -p icmp --icmp-type 8 -s 192.168.29.1 -j ACCEPT

方法三:使用iptables禁止icmp
  1. iptables -A INPUT -p icmp -j DROP
复制代码

CentOS的话记得别忘记保存!
  1. service iptables save
复制代码


或者直接在/etc/sysconfig/iptables里添加一条:
  1. -A INPUT -p icmp -j DROP
复制代码

之后重启下iptables服务生效:
  1. service iptables restart
复制代码


之后如果需要启用的话:
  1. iptables -A INPUT -p icmp -j ACCEPT
复制代码






回复

使用道具 举报

快速回复 返回顶部 返回列表