centos禁ping功能 |
Linux系統(tǒng),CentOS操作系統(tǒng)如何設(shè)置禁止別人ping我們自己的服務(wù)器,下面給大家介紹一些常用的方法:
1、以root賬戶進入系統(tǒng),然后編輯文件icmp_echo_ignore_all
可以直接運行以下命令 此上兩條命令的效果實時生效,可以用另外的機器ping來測試是否生效。以上方式只是臨時性的禁ping 重啟后會失效,如果想要重啟過后也不能ping可以做如下操作
/etc/rc.d/rc.local中增加一行
另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后執(zhí)行sysctl -p使新配置生效。 2、使用IPTables禁止PING
其實使用iptable最簡單 刪除禁ping功能的規(guī)則
iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP # 都無法ping |