Linux系統(tǒng),CentOS操作系統(tǒng)如何設(shè)置禁止別人ping我們自己的服務(wù)器,下面給大家介紹一些常用的方法: 1、以root賬戶進(jìn)入系統(tǒng),然后編輯文件icmp_echo_ignore_all vi /proc/sys/net/ipv4/icmp_echo_ignore_all 0 表示允許ping 1 表示禁止ping 可以直接運(yùn)行以下命令 [root@00isp ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all #禁止ping [root@00isp ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all #允許ping 此上兩條命令的效果實時生效,可以用另外的機(jī)器ping來測試是否生效。以上方式只是臨時性的禁ping 重啟后會失效,如果想要重啟過后也不能ping可以做如下操作 /etc/rc.d/rc.local中增加一行 echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后執(zhí)行sysctl -p使新配置生效。 net.ipv4.icmp_echo_ignore_all=1 2、使用IPTables禁止PING 其實使用iptable最簡單 iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT 刪除禁ping功能的規(guī)則 iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP ------------------------------------------------------- 別人無法ping通我的服務(wù)器,服務(wù)器里也無法ping通其他ip iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP # 都無法ping iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j ACCEPT #都可以ping
|