13
产品文档
控制台使用
基础类问题
应用类问题
网络类问题
安全类问题
常见问题
Linux Centos云服务器怎么设置禁止被Ping功能

Linux系统 CentOS 云服务器系统怎么设置禁止别人 ping 自己的服务器,下面给大家介绍一些常用的方法:

1、使用 IPTables 防火请禁止 PING

其实使用 iptable 最简单:

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT

删除禁 ping 功能的规则:

iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

别人无法 ping 通我的服务器,服务器里也无法 ping 通其他 ip:

iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP # 都无法ping
iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j ACCEPT #都可以ping

2、修改文件,临时禁止ping

以root账户进入系统,然后编辑文件 icmp_echo_ignore_all

vi /proc/sys/net/ipv4/icmp_echo_ignore_all

0 表示允许 ping;

1 表示禁止 ping;


可以直接运行以下命令:


[root@00isp ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all #禁止ping
[root@00isp ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all #允许ping

此上两条命令的效果实时生效,可以用另外的机器 ping 来测试是否生效。以上方式只是临时性的禁ping 重启后会失效,如果想要重启过后也不能 ping 可以做如下操作:


/etc/rc.d/rc.local 中增加一行

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后执行 sysctl -p 使新配置生效。

net.ipv4.icmp_echo_ignore_all=1

3、永久禁止ping

#编辑配置
vim /etc/sysctl.conf
#设置禁ping(如果有此配置就无需重复添加,仅更新值即可)
net.ipv4.icmp_echo_ignore_all = 1#刷新配置
sysctl -p
#启用ping
net.ipv4.icmp_echo_ignore_all = 0


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!