禁止伺服器響應ping的方法

weixin_33670713發表於2015-10-11

為了伺服器的安全,禁止伺服器相應ping的方法

  1. 修改icmp_echo_igore_all檔案

禁止ping:

echo 1 > /proc/sys/net/ipv4/icmp_echo_igore_all

允許ping:

echo 0 > /proc/sys/net/ipv4/icmp_echo_igore_all
  1. iptables進行限制

禁止ping:

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

允許ping:

iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

相關文章