RSS订阅专注X86/ARM架构技术
博客交流QQ群693563350 赞助本站
你现在的位置:网站首页 / Linux / 正文内容

linux禁止ping包

16820 Linux | 2016年12月29日

1.执行命令临时生效

禁止ICMP包通行

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

允许ICMP包通行

echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all


2.修改sysctl.conf以达到永久生效

用编辑器打开


nano(vi) /etc/sysctl.conf


在最后一行添加


net.ipv4.icmp_echo_ignore_all=1


最后保存


sysctl -p


或者输入以下指令修改sysctl.conf

禁止ICMP包通行

echo net.ipv4.icmp_echo_ignore_all=1 >>/etc/sysctl.conf

允许ICMP包通行

echo net.ipv4.icmp_echo_ignore_all=0 >>/etc/sysctl.conf


保存


sysctl -p


3.使用iptables(防火墙)丢弃ICMP包

执行

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP


上述命令让iptables丢弃掉请求的ICMP包,以达到禁ping效果.

保存

iptabels-save


效果如下

3.jpg


上一篇:小米手机丢失了怎么办?开启这个功能可帮你找回手机

下一篇:Windows中删除远程桌面连接记录的方法

猜你喜欢