CentOS 系统如何禁Ping

CentOS 系统如何禁Ping

CentOS系统默认是允许Ping的,如果您有服务器root账户管理权限,可以通过设置禁Ping防止一些网络攻击。本文主要介绍下CentOS系统设置禁Ping的常用方法。

CentOS系统有两种禁Ping方法,一种是临时禁Ping,服务器重启后失效(退出重新登录依然生效);另一种是永久禁Ping,服务器重启后依然生效。

1、临时生效

允许Ping命令:

echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all

禁止ping命令:

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

2、永久生效

修改文件:/etc/sysctl.conf

允许Ping命令:

vim /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all=0

禁止Ping命令:

vim /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all=1

修改后使用以下命令使之生效:

sysctl -p

3、设置防火墙(内核参数默认情况下)

利用iptables丢弃掉来自外网请求的ICMP包,达到禁Ping的效果

1.禁ping设置

#iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

2.解除禁ping

#iptables -D INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

除非注明,否则均为 曼诺 原创文章,转载请注明出处:https://www.wamano.com/2025/4366.html

(0)
打赏 微信 扫一扫 微信 扫一扫 支付宝 扫一扫 支付宝 扫一扫
Mano的头像Mano
上一篇 4天前
下一篇 4天前

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈邮件:admin@example.com工作时间:周一至周五,9:30-18:30,节假日休息

关注微信