国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

Linux禁止ping或允許ping的設置方法

瀏覽:251日期:2022-06-03 11:07:05

Linux默認是允許Ping響應的,系統是否允許Ping由2個因素決定:

一、內核參數
二、防火墻

需要2個因素同時允許才能允許Ping,2個因素有任意一個禁Ping就無法Ping。

具體的配置方法如下:

一、內核參數設置

1、允許Ping設置

A.臨時允許PING操作的命令為:#echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
B.永久允許PING配置方法。

/etc/sysctl.conf 中增加一行

net.ipv4.icmp_echo_ignore_all=1

如果已經有net.ipv4.icmp_echo_ignore_all這一行了,直接修改=號后面的值即可的(0表示允許,1表示禁止)。

修改完成后執行sysctl -p使新配置生效。

2、禁止Ping設置

A.臨時禁止PING的命令為:

#echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

B.永久允許PING配置方法。

/etc/sysctl.conf 中增加一行

net.ipv4.icmp_echo_ignore_all=0

如果已經有net.ipv4.icmp_echo_ignore_all這一行了,直接修改=號后面的值即可的。(0表示允許,1表示禁止)

修改完成后執行sysctl -p使新配置生效。

二、防火墻設置

注:此處的方法的前提是內核配置是默認值,也就是沒有禁止Ping)
這里以Iptables防火墻為例,其他防火墻操作方法可參考防火墻的官方文檔。

1、允許Ping設置

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

或者也可以臨時停止防火墻操作的。

service iptables stop

2、禁止Ping設置

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

到此這篇關于Linux禁止ping或允許ping的設置方法的文章就介紹到這了,更多相關Linux禁止允許ping內容請搜索以前的文章或繼續瀏覽下面的相關文章,希望大家以后多多支持!

主站蜘蛛池模板: 南漳县| 北票市| 普定县| 望都县| 嘉峪关市| 宜良县| 万载县| 德化县| 文成县| 慈溪市| 万山特区| 新和县| 乌什县| 调兵山市| 恩平市| 湟中县| 太保市| 鄂托克旗| 天全县| 鄂托克前旗| 大方县| 宣威市| 鲜城| 莱芜市| 新乐市| 寿宁县| 岳阳市| 平湖市| 邹城市| 常宁市| 宝坻区| 新闻| 齐齐哈尔市| 涿州市| 孟津县| 什邡市| 荣昌县| 富顺县| 齐齐哈尔市| 临漳县| 张掖市|