云主机-centos系统如何禁ping

2018-04-19 tym678

centos禁ping功能

Linux系统,CentOS操作系统如何设置禁止别人ping我们自己的服务器,下面给大家介绍一些常用的方法:


1、以root账户进入系统,然后编辑文件icmp_echo_ignore_all

vi /proc/sys/net/ipv4/icmp_echo_ignore_all

0 表示允许ping

1 表示禁止ping


可以直接运行以下命令

[[email protected] ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all    #禁止ping

[[email protected] ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all    #允许ping


此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。以上方式只是临时性的禁ping 重启后会失效,如果想要重启过后也不能ping可以做如下操作


/etc/rc.d/rc.local中增加一行

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all


另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后执行sysctl -p使新配置生效。

net.ipv4.icmp_echo_ignore_all=1


2、使用IPTables禁止PING


其实使用iptable最简单

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT


删除禁ping功能的规则


iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP  

-------------------------------------------------------

别人无法ping通我的服务器,服务器里也无法ping通其他ip


iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP  # 都无法ping

iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j ACCEPT  #都可以ping




广东IDC网部分文章搜集自互联网,如有侵权请联系我们删除。

部分标注原创内容,如转载请注明出处:www.gdidc.com.cn 广东IDC网

备案帮助 数据中心技术 服务器租用资讯 服务器托管资讯  百科  问答

广而告之 行业资讯 网站动态 十万个为什么 云主机 数据中心