實戰 Linux 禁止和開啟 ping 的方法

2021-10-05 13:16:17 字數 1296 閱讀 1897

本文件以實戰的形式介紹 rhel7 禁止和開啟 ping 的方法

一、核心引數設定

1、允許ping設定臨時

echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
永久

echo net.ipv4.icmp_echo_ignore_all=0 >> /etc/sysctl.conf

sysctl -p # 執行這條命令使更改後的 /etc/sysctl.conf 配置檔案生效

注意:如果 /etc/sysctl.conf 配置檔案裡已經有 net.ipv4.icmp_echo_ignore_all 欄位了,那麼直接用 vim 進去更改對應的值即可。

2、禁止ping設定臨時

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
永久

echo net.ipv4.icmp_echo_ignore_all=1 >> /etc/sysctl.conf

sysctl -p # 執行這條命令使更改後的 /etc/sysctl.conf 配置檔案生效

注意:如果 /etc/sysctl.conf 配置檔案裡已經有 net.ipv4.icmp_echo_ignore_all 欄位了,那麼直接用 vim 進去更改對應的值即可。

二、防火牆設定

注:使用以下方法的前提是核心配置是預設值,也就是核心沒有禁ping

1、允許ping設定

iptables -a input -p icmp --icmp-type echo-request -j accept

iptables -a output -p icmp --icmp-type echo-reply -j accept

2、禁止ping設定

iptables -a input -p icmp --icmp-type 8 -s 0/0 -j drop

--icmp-type 8 echo request 表示回顯請求(ping請求)

0/0 表示所有 ip

總結

以上方法選擇其中一種即可,希望能給大家帶來幫助!linux就該這麼學

實戰 Linux 禁止和開啟 ping 的方法

本文件以實戰的形式介紹 rhel7 禁止和開啟 ping 的方法 一 核心引數設定 1 允許ping設定臨時 echo 0 proc sys net ipv4 icmp echo ignore all永久 echo net.ipv4.icmp echo ignore all 0 etc sysctl...

實戰 Linux 禁止和開啟 ping 的方法

一 核心引數設定 1 允許ping設定 臨時echo 0 proc sys net ipv4 icmp echo ignore all 永久echo net.ipv4.icmp echo ignore all 0 etc sysctl.conf sysctl p 執行這條命令使更改後的 etc sy...

實戰 Linux 禁止和開啟 ping 的方法

一 核心引數設定 1 允許ping設定臨時 echo 0 proc sys net ipv4 icmp echo ignore all永久 echo net.ipv4.icmp echo ignore all 0 etc sysctl.conf sysctl p 執行這條命令使更改後的 etc sy...