linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的 :
1. 内核参数
2. 防火墙
需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping 。
内核参数设置
禁止ping设置:
1)临时禁止ping命令如下所示:
- # 如果想要临时允许的话只需要把下面的1换成0即可echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
???????
- 在 /etc/sysctl.conf 文件中增加一行net.ipv4.icmp_echo_ignore_all=1
修改完成后执行 sysctl -p 使新的配置生效 。
文章插图
【Linux禁止ping以及开启ping的方法】防火墙设置
(注意:此处的方法的前提是内核配置是默认值,也就是没有禁止ping)
这里以iptables防火墙为例:
1)允许ping设置???????
- iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
- service iptables stop
- iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
推荐阅读
- ext4 Linux系统中文件被删除后的恢复方法
- Linux下几个最实用并且常用的快捷键收藏
- linux服务器开发中网络数据分析与故障排查
- Linux常用的10个性能检测命令!
- linux系统root密码忘记了怎么办
- Linux 防火墙入门教程
- 百草枯禁止销售了吗?
- linux下计算网站PV量、UV量
- Linux环境下MySQL安装
- 教你写第一个Linux设备驱动程序