centos禁ping功能 |
Linux系統(tǒng),CentOS操作系統(tǒng)如何設(shè)置禁止別人ping我們自己的服務(wù)器,下面給大家介紹一些常用的方法: 1、以root賬戶進(jìn)入系統(tǒng),然后編輯文件icmp_echo_ignore_all 可以直接運(yùn)行以下命令 此上兩條命令的效果實(shí)時(shí)生效,可以用另外的機(jī)器ping來測(cè)試是否生效。以上方式只是臨時(shí)性的禁ping 重啟后會(huì)失效,如果想要重啟過后也不能ping可以做如下操作 /etc/rc.d/rc.local中增加一行 另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后執(zhí)行sysctl -p使新配置生效。 2、使用IPTables禁止PING 其實(shí)使用iptable最簡(jiǎn)單 刪除禁ping功能的規(guī)則 iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP # 都無法ping |