51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

iptables 禁ping

匹配ICMP类型 {#365-匹配icmp类型}

  • ICMP(Internet Control Message Protocol)Internet控制报文协议 ping
  • 整个网站核心

方式1: 通过防火墙规则 控制是否可以ping
iptables -I INPUT -p icmp --icmp-type 8 -j DROP

方式2:通过内核参数 控制 禁止被pingnet.ipv4.icmp_echo_ignore_all = 1


vim /etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all = 1
然后我们看一下:
[root@m01 ~]#sysctl -p
net.ipv4.icmp_echo_ignore_all = 1
cat /proc/sys/net/ipv4/icmp_echo_ignore_all


赞(1)
未经允许不得转载:工具盒子 » iptables 禁ping