您的位置 首页 linux防火墙

iptables 禁ping

 匹配ICMP类型

  • ICMP(Internet Control Message Protocol)Internet控制报文协议 ping
  • 整个网站核心

方式1: 通过防火墙规则 控制是否可以ping

iptables -I INPUT -p icmp --icmp-type 8 -j DROP
 
 
方式2:通过内核参数 控制 禁止被pingnet.ipv4.icmp_echo_ignore_all = 1

 
vim /etc/sysctl.conf
 
 
net.ipv4.icmp_echo_ignore_all = 1
 
然后我们看一下:
 
[root@m01 ~]#sysctl -p
net.ipv4.icmp_echo_ignore_all = 1
 
 cat /proc/sys/net/ipv4/icmp_echo_ignore_all
 

 
 

欢迎来撩 : 汇总all

白眉大叔

关于白眉大叔linux云计算: 白眉大叔

热门文章