Linux禁止ping以及开启ping的方法

元气小坏坏 提交于 2021-02-01 04:01:10

作者:Happiness

来源:https://urlify.cn/Mr6zMb

 当当网4.23图书3.9折大促 


Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的 :


1. 内核参数

2. 防火墙


需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping。


内核参数设置


禁止ping设置:


1)临时禁止ping命令如下所示:


# 如果想要临时允许的话只需要把下面的1换成0即可echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all


2)永久禁止ping命令如下所示(如果想要永久允许的话只需要把下面的1换成0即可)


在 /etc/sysctl.conf 文件中增加一行net.ipv4.icmp_echo_ignore_all=1


修改完成后执行 sysctl -p 使新的配置生效。



防火墙设置


(注意:此处的方法的前提是内核配置是默认值,也就是没有禁止ping)

这里以iptables防火墙为例:


1)允许ping设置


iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT  iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT


或者可以临时停止防火墙操作:


service iptables stop


2)禁止ping设置


iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP



后台回复“加群”,带你进入高手如云交流群


推荐阅读:

任何人都能看得懂的网络协议之ARP

3.9折图书限时秒杀!当当网这次要被薅惨了

用好你的网络瑞士军刀netcat

一次Linux系统被攻击的分析过程

Linux下删除大量文件效率对比

130 个相见恨晚的神器网站

分享20个Linux命令小贴士与技巧

一文带你彻底理解文件系统

5G与Wi-Fi6空口技术对

内存泄漏(增长)火焰图

牛逼的Linux性能剖析—perf

HTTPS 的 7 次握手以及 9 倍时延

一文搞定 UDP 和 TCP 高频面试题!



喜欢,就给我一个“在看”



10T 技术资源大放送!包括但不限于:云计算、虚拟化、微服务、大数据、网络、Linux、Docker、Kubernetes、Python、Go、C/C++、Shell、PPT 等。在公众号内回复「1024」,即可免费获取!!

本文分享自微信公众号 - Linux云计算网络(cloud_dev)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!