作者:Happiness
来源:https://urlify.cn/Mr6zMb
Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的 :
1. 内核参数
2. 防火墙
需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping。
内核参数设置
禁止ping设置:
1)临时禁止ping命令如下所示:
# 如果想要临时允许的话只需要把下面的1换成0即可
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
2)永久禁止ping命令如下所示(如果想要永久允许的话只需要把下面的1换成0即可)
在 /etc/sysctl.conf 文件中增加一行
net.ipv4.icmp_echo_ignore_all=1
修改完成后执行 sysctl -p 使新的配置生效。
防火墙设置
(注意:此处的方法的前提是内核配置是默认值,也就是没有禁止ping)
这里以iptables防火墙为例:
1)允许ping设置
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
或者可以临时停止防火墙操作:
service iptables stop
2)禁止ping设置
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
后台回复“加群”,带你进入高手如云交流群
推荐阅读:
10T 技术资源大放送!包括但不限于:云计算、虚拟化、微服务、大数据、网络、Linux、Docker、Kubernetes、Python、Go、C/C++、Shell、PPT 等。在公众号内回复「1024」,即可免费获取!!
本文分享自微信公众号 - Linux云计算网络(cloud_dev)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。
来源:oschina
链接:https://my.oschina.net/u/3872630/blog/4434870